View a markdown version of this page

将亚马逊 CloudWatch 贡献者见解与 DNS 防火墙数据结合使用 - Amazon Route 53

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

将亚马逊 CloudWatch 贡献者见解与 DNS 防火墙数据结合使用

亚马逊 CloudWatch 贡献者见解分析日志数据以创建显示贡献者数据的时间序列。例如,您可以查看产生最多被阻止或允许的 DNS 查询的规则组和 VPC。您可以使用此数据来确定哪些规则组、域或 VPC 产生的过滤流量最多。有关更多信息,请参阅使用投稿人见解分析高基数数据。

将亚马逊 CloudWatch 贡献者见解与 DNS 防火墙数据结合使用
  1. 贡献者见解需要记录您要分析的 VPC 的 Route 53 VPC 解析器查询日志。如果您尚未为目标 VPC 启用查询日志,请完成以下步骤将其启用。

  2. 在 Amazon VPC 控制台中,打开 Route 53 VPC 解析器查询日志记录页面并创建查询日志配置。对于目标,选择现有 CloudWatch 日志组,或创建一个(您可以直接从查询日志控制台创建日志组)。然后将配置与您的目标 VPC 关联起来。有关更多信息,请参阅 管理 Resolver 查询日志记录配置。

  3. 在亚马逊 VPC DNS 防火墙控制台中,打开分析选项卡,或打开亚马逊 CloudWatch 贡献者见解控制台。

    注意

    您可以从 “分析” 选项卡访问贡献者见解和日志见解。您还可以选择自己感兴趣的单个规则组并查看其分析。

  4. 选择投稿人见解,然后选择创建规则。有关更多信息,请参阅创建投稿人见解规则。

  5. 对于 Rule type(规则类型),选择 Sample rule(示例规则)。然后选择选择示例规则并选择 Route 53 DNS 防火墙日志示例规则之一。

    注意

    在规则名称中包括防火墙规则组 ID,这样您就可以确定该规则适用于哪个规则组。

  6. 选择示例规则后, CloudWatch 填充规则页面上的所有必填字段。

  7. 要查看生成的指标,请打开 CloudWatch 控制台。选择指标,然后选择所有指标(经典指标),然后查找 Route 53 VPC 解析器命名空间,该命名空间已经包含 DNS 防火墙指标。