本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用亚马逊监控解析器 DNS 防火墙规则组 CloudWatch
您可以使用亚马逊 CloudWatch 监控按解析器 DNS 防火墙规则组筛选的 DNS 查询的数量。亚马逊 CloudWatch 收集原始数据并将其处理为可读的、近乎实时的指标。这些统计数据会保存两周,以便您访问历史信息并更好地了解资源的运行情况。默认情况下,DNS 防火墙规则组的指标数据每隔五分钟自动发送到 CloudWatch 。
有关 DNS Firewall 的更多信息,请参阅 使用 DNS Firewall 筛选出站 DNS 流量。有关更多信息 CloudWatch,请参阅什么是亚马逊 CloudWatch?在亚马逊 CloudWatch 用户指南中。
解析器 DNS 防火墙的指标和维度
当您将解析器 DNS 防火墙规则组与 VPC 关联以筛选 DNS 查询时,DNS F CloudWatch irewall 开始每 5 分钟向其筛选的查询发送一次指标和维度。有关 DNS Firewall 的指标和维度的信息,请参阅 CloudWatch 解析器 DNS 防火墙的指标。
您可以使用以下过程在 CloudWatch 控制台中查看指标或使用 AWS Command Line Interface (AWS CLI) 查看这些指标。
使用 CloudWatch 控制台查看 DNS 防火墙指标
在处打开 CloudWatch 控制台https://console.aws.amazon.com/cloudwatch/
。 在导航栏上,选择要查看的区域。
在导航窗格中,选择指标。
在所有指标选项卡上,选择 Route 53 VPC 解析器。
-
选择您感兴趣的指标。
要查看指标,请使用 AWS CLI
-
在命令提示符处输入下面的命令:
aws cloudwatch list-metrics --namespace "AWS/Route53Resolver"
CloudWatch 解析器 DNS 防火墙的指标
AWS/Route53Resolver命名空间包括解析器 DNS 防火墙规则组的指标。
解析器 DNS 防火墙规则组的指标
- FirewallRuleGroupQueryVolume
-
与防火墙规则组(由
FirewallRuleGroupId指定)匹配的 DNS Firewall 查询数。维度:
FirewallRuleGroupId有效统计数据:Sum
单位:计数
VPC 的指标
- VpcFirewallQueryVolume
-
来自 VPC(由
VpcId指定)的 DNS Firewall 查询数。维度:
VpcId有效统计数据:Sum
单位:计数
防火墙规则组和 VPC 关联的指标
- FirewallRuleGroupVpcQueryVolume
-
与防火墙规则组(由
FirewallRuleGroupId指定)匹配且来自 VPC(由VpcId指定)的 DNS Firewall 查询数。维度:
FirewallRuleGroupId, VpcId有效统计数据:Sum
单位:计数
防火墙规则组中域列表的指标
- FirewallRuleQueryVolume
-
与防火墙规则组(由
FirewallRuleGroupId指定)中的防火墙域列表((由FirewallDomainListId指定))匹配的 DNS 防火墙查询数。维度:
FirewallRuleGroupId, FirewallDomainListId有效统计数据:Sum
单位:计数