

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 将亚马逊 CloudWatch 贡献者见解与 DNS 防火墙数据结合使用
<a name="monitoring-resolver-dns-firewall-contributor-insights"></a>

亚马逊 CloudWatch 贡献者见解分析日志数据以创建显示贡献者数据的时间序列。例如，您可以查看产生最多被阻止或允许的 DNS 查询的规则组和 VPC。您可以使用此数据来确定哪些规则组、域或 VPC 产生的过滤流量最多。有关更多信息，请参阅[使用投稿人见解分析高基数数据。](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights.html)

**将亚马逊 CloudWatch 贡献者见解与 DNS 防火墙数据结合使用**

1. 贡献者见解需要记录您要分析的 VPC 的 Route 53 VPC 解析器查询日志。如果您尚未为目标 VPC 启用查询日志，请完成以下步骤将其启用。

1. 在 Amazon VPC 控制台中，打开 Route 53 VPC 解析器查询日志记录页面并创建查询日志配置。对于目标，选择现有 CloudWatch 日志组，或创建一个（您可以直接从查询日志控制台创建日志组）。然后将配置与您的目标 VPC 关联起来。有关更多信息，请参阅 [管理 Resolver 查询日志记录配置](resolver-query-logging-configurations-managing.md)。

1. 在亚马逊 VPC DNS 防火墙控制台中，打开**分析**选项卡，或打开亚马逊 CloudWatch 贡献者见解控制台。
**注意**  
您可以从 ** “**分析” 选项卡访问贡献者见解和日志见解。您还可以选择自己感兴趣的单个规则组并查看其分析。

1. 选择**投稿人见解**，然后选择**创建规则**。有关更多信息，请参阅[创建投稿人见解规则](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights-CreateRule.html)。

1. 对于 **Rule type**（规则类型），选择 **Sample rule**（示例规则）。然后选择**选择示例规则**并选择 Route 53 DNS 防火墙日志示例规则之一。
**注意**  
在规则名称中包括防火墙规则组 ID，这样您就可以确定该规则适用于哪个规则组。

1. 选择示例规则后， CloudWatch 填充规则页面上的所有必填字段。

1. 要查看生成的指标，请打开 CloudWatch 控制台。选择**指标**，然后选择**所有指标**（经典指标），然后查找 Route 53 VPC 解析器命名空间，该命名空间已经包含 DNS 防火墙指标。