本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
将亚马逊 CloudWatch 贡献者见解与 DNS 防火墙数据结合使用
亚马逊 CloudWatch 贡献者见解分析日志数据以创建显示贡献者数据的时间序列。例如,您可以查看产生最多被阻止或允许的 DNS 查询的规则组和 VPC。您可以使用此数据来确定哪些规则组、域或 VPC 产生的过滤流量最多。有关更多信息,请参阅使用投稿人见解分析高基数数据。
将亚马逊 CloudWatch 贡献者见解与 DNS 防火墙数据结合使用
-
贡献者见解需要记录您要分析的 VPC 的 Route 53 VPC 解析器查询日志。如果您尚未为目标 VPC 启用查询日志,请完成以下步骤将其启用。
-
在 Amazon VPC 控制台中,打开 Route 53 VPC 解析器查询日志记录页面并创建查询日志配置。对于目标,选择现有 CloudWatch 日志组,或创建一个(您可以直接从查询日志控制台创建日志组)。然后将配置与您的目标 VPC 关联起来。有关更多信息,请参阅 管理 Resolver 查询日志记录配置。
-
在亚马逊 VPC DNS 防火墙控制台中,打开分析选项卡,或打开亚马逊 CloudWatch 贡献者见解控制台。
注意
您可以从 “分析” 选项卡访问贡献者见解和日志见解。您还可以选择自己感兴趣的单个规则组并查看其分析。
-
选择投稿人见解,然后选择创建规则。有关更多信息,请参阅创建投稿人见解规则。
-
对于 Rule type(规则类型),选择 Sample rule(示例规则)。然后选择选择示例规则并选择 Route 53 DNS 防火墙日志示例规则之一。
注意
在规则名称中包括防火墙规则组 ID,这样您就可以确定该规则适用于哪个规则组。
-
选择示例规则后, CloudWatch 填充规则页面上的所有必填字段。
-
要查看生成的指标,请打开 CloudWatch 控制台。选择指标,然后选择所有指标(经典指标),然后查找 Route 53 VPC 解析器命名空间,该命名空间已经包含 DNS 防火墙指标。