View a markdown version of this page

Usando o Amazon CloudWatch Contributor Insights com dados do DNS Firewall - Amazon Route 53

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usando o Amazon CloudWatch Contributor Insights com dados do DNS Firewall

O Amazon CloudWatch Contributor Insights analisa dados de log para criar séries temporais que exibem dados do colaborador. Por exemplo, você pode ver os grupos de regras e as VPCs que produzem as consultas de DNS mais bloqueadas ou permitidas. Você pode usar esses dados para identificar quais grupos de regras, domínios ou VPCs geram o tráfego mais filtrado. Para obter mais informações, consulte Como usar o Contributor Insights para analisar dados de alta cardinalidade.

Para usar o Amazon CloudWatch Contributor Insights com dados do DNS Firewall
  1. O Contributor Insights exige o registro de consultas do Route 53 VPC Resolver para a VPC que você deseja analisar. Se você não ativou o registro de consultas para sua VPC de destino, conclua a etapa a seguir para habilitá-lo.

  2. No console do Amazon VPC, abra a página de registro de consultas do Route 53 VPC Resolver e crie uma configuração de registro de consultas. Para o destino, escolha um grupo de CloudWatch registros existente ou crie um (você pode criar um grupo de registros diretamente do console de registro de consultas). Em seguida, associe a configuração à sua VPC de destino. Para obter mais informações, consulte Como gerenciar configurações de log de consultas do Resolver.

  3. No console do Amazon VPC DNS Firewall, abra a guia Analytics ou abra o console do Amazon CloudWatch Contributor Insights.

    nota

    Você pode acessar tanto o Contributor Insights quanto o Logs Insights na guia Analytics. Você também pode selecionar um grupo de regras individual de seu interesse e visualizar suas análises.

  4. Escolha Contributor Insights e, em seguida, Criar regra. Para obter mais informações, consulte Criar uma regra do Contributor Insights.

  5. Em Rule type (Tipo de regra), escolha Sample rule (Exemplo de regra). Em seguida, escolha Selecionar regra de amostra e escolha uma das regras de exemplo de registros de firewall de DNS do Route 53.

    nota

    Inclua o ID do grupo de regras de firewall no nome da regra para que você possa identificar a qual grupo de regras a regra se aplica.

  6. Depois de selecionar um exemplo de regra, CloudWatch preenche todos os campos obrigatórios na página da regra.

  7. Para ver as métricas resultantes, abra o CloudWatch console. Escolha Métricas, depois Todas as métricas (métricas clássicas) e procure o namespace Route 53 VPC Resolver, que já inclui métricas do DNS Firewall.