View a markdown version of this page

DNS 방화벽 데이터와 함께 Amazon CloudWatch Contributor Insights 사용 - Amazon Route 53

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

DNS 방화벽 데이터와 함께 Amazon CloudWatch Contributor Insights 사용

Amazon CloudWatch Contributor Insights는 로그 데이터를 분석하여 기여자 데이터를 표시하는 시계열을 생성합니다. 예를 들어 가장 차단되거나 허용되는 DNS 쿼리를 생성하는 규칙 그룹 및 VPCs를 볼 수 있습니다. 이 데이터를 사용하여 가장 필터링된 트래픽을 생성하는 규칙 그룹, 도메인 또는 VPCs를 식별할 수 있습니다. 자세한 내용은 Contributor Insights를 사용하여 높은 카디널리티 데이터 분석을 참조하세요.

DNS 방화벽 데이터와 함께 Amazon CloudWatch Contributor Insights를 사용하려면
  1. Contributor Insights에는 분석하려는 VPC에 대한 Route 53 VPC Resolver 쿼리 로깅이 필요합니다. 대상 VPC에 대한 쿼리 로깅을 활성화하지 않은 경우 다음 단계를 완료하여 활성화합니다.

  2. Amazon VPC 콘솔에서 Route 53 VPC Resolver 쿼리 로깅 페이지를 열고 쿼리 로깅 구성을 생성합니다. 대상에서 기존 CloudWatch Logs 로그 그룹을 선택하거나 생성합니다(쿼리 로깅 콘솔에서 직접 로그 그룹을 생성할 수 있음). 그런 다음 구성을 대상 VPC와 연결합니다. 자세한 내용은 Resolver 쿼리 로깅 구성 관리 섹션을 참조하세요.

  3. Amazon VPC DNS 방화벽 콘솔에서 분석 탭을 열거나 Amazon CloudWatch Contributor Insights 콘솔을 엽니다.

    참고

    분석 탭에서 Contributor Insights와 Logs Insights에 모두 액세스할 수 있습니다. 관심 있는 개별 규칙 그룹을 선택하고 해당 분석을 볼 수도 있습니다.

  4. Contributor Insights를 선택한 다음 규칙 생성을 선택합니다. 자세한 내용은 Contributor Insights 규칙 생성을 참조하세요.

  5. Rule type(규칙 유형)에서 Sample rule(샘플 규칙)을 선택합니다. 그런 다음 샘플 규칙 선택을 선택하고 Route 53 DNS 방화벽 로그 샘플 규칙 중 하나를 선택합니다.

    참고

    규칙이 적용되는 규칙 그룹을 식별할 수 있도록 규칙 이름에 방화벽 규칙 그룹 ID를 포함합니다.

  6. 샘플 규칙을 선택하면 CloudWatch는 규칙 페이지의 모든 필수 필드를 채웁니다.

  7. 결과 지표를 보려면 CloudWatch 콘솔을 엽니다. 지표를 선택한 다음 모든 지표(클래식 지표)를 선택하고 이미 DNS 방화벽 지표가 포함된 Route 53 VPC Resolver 네임스페이스를 찾습니다.