Resolver 쿼리 로그에 표시되는 값 - Amazon Route 53

Resolver 쿼리 로그에 표시되는 값

각 로그 파일에는 Amazon Route 53이 해당 엣지 로케이션의 DNS 해석기로부터 수신한 각 DNS 쿼리에 대한 하나의 로그 항목이 포함되어 있습니다. 각 로그 항목에는 다음 값이 포함되어 있습니다.

버전

쿼리 로그 형식의 버전 번호입니다. 현재 버전은 1.1입니다.

버전 값은 major_version.minor_version 형식의 메이저 및 마이너 버전입니다. 예를 들어 version 값이 1.7일 수 있습니다. 여기서 1 은 메이저 버전이고 7은 마이너 버전입니다.

Route 53에서는 이전 버전과 호환되지 않는 로그 구조가 변경되면 메이저 버전이 증가합니다. 여기에는 이미 존재하는 JSON 필드를 제거하거나 필드 내용이 표시되는 방식(예: 날짜 형식)을 변경하는 작업이 포함됩니다.

변경 사항이 로그 파일에 새 필드를 추가하는 경우 Route 53는 마이너 버전을 증가시킵니다. VPC 내의 일부 또는 모든 기존 DNS 쿼리에 대해 새 정보를 사용할 수 있는 경우 이런 일이 일어날 수 있습니다.

account_id

VPC를 생성한 AWS 계정의 ID입니다.

리전

VPC를 생성한 AWS 리전입니다.

vpc_id

쿼리가 시작된 VPC의 ID입니다.

query_timestamp

쿼리가 ISO 8601 형식 및 협정 세계시(UTC)로 제출된 날짜 및 시간입니다(예: 2017-03-16T19:20:177Z).

ISO 8601 형식에 대한 자세한 내용은 Wikipedia 도움말 ISO 8601을 참조하세요. UTC에 대한 자세한 내용은 Wikipedia 도움말 협정 세계시를 참조하세요.

query_name

쿼리에 지정된 도메인 이름(예: example.com) 또는 하위 도메인 이름(예: www.example.com)입니다.

query_type

요청에서 지정된 DNS 레코드 유형 또는 ANY입니다. Route 53이 지원하는 유형에 대한 자세한 내용은 지원되는 DNS 레코드 유형를 참조하세요.

query_class

쿼리의 클래스입니다.

rcode

Resolver가 DNS 쿼리에 대한 응답으로 반환한 DNS 응답 코드입니다. 이 응답 코드는 쿼리가 유효한지 여부를 표시합니다. 가장 일반적인 응답 코드는 NOERROR이며, 이는 쿼리가 유효한 상태임을 의미합니다. 응답이 유효하지 않은 경우에는 Resolver가 이유를 설명하는 응답 코드를 반환합니다. 가능한 응답 코드의 목록을 보려면 IANA 웹 사이트에서 DNS RCODEs 섹션을 참조하세요.

answer_type

Resolver가 쿼리에 대한 응답으로 반환하는 값의 DNS 레코드 유형(예: A, MX 또는 CNAME)입니다. Route 53이 지원하는 유형에 대한 자세한 내용은 지원되는 DNS 레코드 유형를 참조하세요.

rdata

Resolver가 쿼리에 대한 응답으로 반환한 값입니다. 예를 들어 A 레코드의 경우 이 값은 IPv4 형식의 IP 주소입니다. CNAME 레코드의 경우 이 값은 CNAME 레코드의 도메인 이름입니다.

answer_class

쿼리에 대한 해석기 응답의 클래스입니다.

srcaddr

쿼리가 시작된 인스턴스의 IP 주소입니다.

srcport

쿼리가 시작된 인스턴스의 포트입니다.

운송

DNS 쿼리를 제출하는 데 사용되는 프로토콜입니다.

srcids

DNS 쿼리가 시작되거나 전달된 instance, resolver_endpoint, 및 resolver_network_interface의 ID입니다.

인스턴스

쿼리가 시작된 인스턴스의 ID입니다.

resolver_endpoint

DNS 쿼리를 온프레미스 DNS 서버로 전달하는 해석기 엔드포인트의 ID입니다.

firewall_rule_group_id

쿼리에 있는 도메인 이름과 일치하는 DNS Firewall 규칙 그룹의 ID입니다. 이는 DNS 방화벽이 알림 또는 차단으로 설정된 작업과 일치하는 규칙을 발견한 경우에만 채워집니다.

방화벽 규칙에 대한 자세한 내용은 DNS 방화벽 규칙 그룹 및 규칙를 참조하세요.

firewall_rule_action

쿼리에 있는 도메인 이름과 일치하는 규칙에 의해 지정된 작업입니다. 이는 DNS 방화벽이 알림 또는 차단으로 설정된 작업과 일치하는 규칙을 발견한 경우에만 채워집니다.

firewall_domain_list_id

쿼리에 있는 도메인 이름과 일치하는 규칙에 의해 사용되는 도메인 목록입니다. 이는 DNS 방화벽이 알림 또는 차단으로 설정된 작업과 일치하는 규칙을 발견한 경우에만 채워집니다.

additional_properties

로그 전송 이벤트에 대한 추가 정보입니다. is_delay: 로그 전송이 지연되는 경우입니다.