As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Usando o Amazon CloudWatch Contributor Insights com dados do DNS Firewall
O Amazon CloudWatch Contributor Insights analisa dados de log para criar séries temporais que exibem dados do colaborador. Por exemplo, você pode ver os grupos de regras e as VPCs que produzem as consultas de DNS mais bloqueadas ou permitidas. Você pode usar esses dados para identificar quais grupos de regras, domínios ou VPCs geram o tráfego mais filtrado. Para obter mais informações, consulte Como usar o Contributor Insights para analisar dados de alta cardinalidade.
Para usar o Amazon CloudWatch Contributor Insights com dados do DNS Firewall
-
O Contributor Insights exige o registro de consultas do Route 53 VPC Resolver para a VPC que você deseja analisar. Se você não ativou o registro de consultas para sua VPC de destino, conclua a etapa a seguir para habilitá-lo.
-
No console do Amazon VPC, abra a página de registro de consultas do Route 53 VPC Resolver e crie uma configuração de registro de consultas. Para o destino, escolha um grupo de CloudWatch registros existente ou crie um (você pode criar um grupo de registros diretamente do console de registro de consultas). Em seguida, associe a configuração à sua VPC de destino. Para obter mais informações, consulte Como gerenciar configurações de log de consultas do Resolver.
-
No console do Amazon VPC DNS Firewall, abra a guia Analytics ou abra o console do Amazon CloudWatch Contributor Insights.
nota
Você pode acessar tanto o Contributor Insights quanto o Logs Insights na guia Analytics. Você também pode selecionar um grupo de regras individual de seu interesse e visualizar suas análises.
-
Escolha Contributor Insights e, em seguida, Criar regra. Para obter mais informações, consulte Criar uma regra do Contributor Insights.
-
Em Rule type (Tipo de regra), escolha Sample rule (Exemplo de regra). Em seguida, escolha Selecionar regra de amostra e escolha uma das regras de exemplo de registros de firewall de DNS do Route 53.
nota
Inclua o ID do grupo de regras de firewall no nome da regra para que você possa identificar a qual grupo de regras a regra se aplica.
-
Depois de selecionar um exemplo de regra, CloudWatch preenche todos os campos obrigatórios na página da regra.
-
Para ver as métricas resultantes, abra o CloudWatch console. Escolha Métricas, depois Todas as métricas (métricas clássicas) e procure o namespace Route 53 VPC Resolver, que já inclui métricas do DNS Firewall.