

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Usando o Amazon CloudWatch Contributor Insights com dados do DNS Firewall
<a name="monitoring-resolver-dns-firewall-contributor-insights"></a>

O Amazon CloudWatch Contributor Insights analisa dados de log para criar séries temporais que exibem dados do colaborador. Por exemplo, você pode ver os grupos de regras e as VPCs que produzem as consultas de DNS mais bloqueadas ou permitidas. Você pode usar esses dados para identificar quais grupos de regras, domínios ou VPCs geram o tráfego mais filtrado. Para obter mais informações, consulte Como [ usar o Contributor Insights para analisar dados de alta cardinalidade. ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights.html)

**Para usar o Amazon CloudWatch Contributor Insights com dados do DNS Firewall**

1. O Contributor Insights exige o registro de consultas do Route 53 VPC Resolver para a VPC que você deseja analisar. Se você não ativou o registro de consultas para sua VPC de destino, conclua a etapa a seguir para habilitá-lo.

1. No console do Amazon VPC, abra a página de registro de consultas do Route 53 VPC Resolver e crie uma configuração de registro de consultas. Para o destino, escolha um grupo de CloudWatch registros existente ou crie um (você pode criar um grupo de registros diretamente do console de registro de consultas). Em seguida, associe a configuração à sua VPC de destino. Para obter mais informações, consulte [Como gerenciar configurações de log de consultas do Resolver](resolver-query-logging-configurations-managing.md).

1. No console do Amazon VPC DNS Firewall, abra a ** guia ** Analytics ou abra o console do Amazon CloudWatch Contributor Insights.
**nota**  
Você pode acessar tanto o Contributor Insights quanto o Logs Insights na ** guia ** Analytics. Você também pode selecionar um grupo de regras individual de seu interesse e visualizar suas análises.

1. Escolha ** Contributor Insights e**, em seguida, ** Criar regra**. Para obter mais informações, consulte [ Criar uma regra ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights-CreateRule.html) do Contributor Insights.

1. Em **Rule type** (Tipo de regra), escolha **Sample rule** (Exemplo de regra). Em seguida, escolha ** Selecionar regra de amostra ** e escolha uma das regras de exemplo de registros de firewall de DNS do Route 53.
**nota**  
Inclua o ID do grupo de regras de firewall no nome da regra para que você possa identificar a qual grupo de regras a regra se aplica.

1. Depois de selecionar um exemplo de regra, CloudWatch preenche todos os campos obrigatórios na página da regra.

1. Para ver as métricas resultantes, abra o CloudWatch console. Escolha ** Métricas**, depois ** Todas as métricas ** (métricas clássicas) e procure o namespace Route 53 VPC Resolver, que já inclui métricas do DNS Firewall.