View a markdown version of this page

搭配 DNS 防火牆資料使用 Amazon CloudWatch Contributor Insights - Amazon Route 53

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

搭配 DNS 防火牆資料使用 Amazon CloudWatch Contributor Insights

Amazon CloudWatch Contributor Insights 會分析日誌資料,以建立顯示貢獻者資料的時間序列。例如,您可以檢視產生最多封鎖或允許 DNS 查詢的規則群組和 VPCs。您可以使用此資料來識別哪些規則群組、網域或 VPCs 會產生最多篩選的流量。如需詳細資訊,請參閱使用 Contributor Insights 分析高基數資料。

搭配使用 Amazon CloudWatch Contributor Insights 與 DNS 防火牆資料
  1. Contributor Insights 需要您要分析之 VPC 的 Route 53 VPC Resolver 查詢記錄。如果您尚未啟用目標 VPC 的查詢記錄,請完成下列步驟來啟用它。

  2. 在 Amazon VPC 主控台中,開啟 Route 53 VPC Resolver 查詢記錄頁面,並建立查詢記錄組態。針對目的地,選擇現有的 CloudWatch Logs 日誌群組,或建立一個 (您可以直接從查詢記錄主控台建立日誌群組)。然後將組態與您的目標 VPC 建立關聯。如需詳細資訊,請參閱管理 Resolver 查詢日誌記錄組態。

  3. 在 Amazon VPC DNS 防火牆主控台中,開啟分析索引標籤,或開啟 Amazon CloudWatch Contributor Insights 主控台。

    注意

    您可以從分析索引標籤存取 Contributor Insights 和 Logs Insights。您也可以選取您感興趣的個別規則群組,並檢視其分析。

  4. 選擇 Contributor Insights,然後選擇建立規則。如需詳細資訊,請參閱建立 Contributor Insights 規則。

  5. 在 Rule type (規則類型) 中,選擇 Sample rule (範例規則)。然後選擇選取範例規則,然後選擇其中一個 Route 53 DNS Firewall Logs 範例規則。

    注意

    在規則名稱中包含防火牆規則群組 ID,以便識別套用規則的規則群組。

  6. 選取範例規則後,CloudWatch 會在規則頁面上填入所有必要欄位。

  7. 若要檢視產生的指標,請開啟 CloudWatch 主控台。選擇指標,然後選擇所有指標 (傳統指標),並尋找已包含 DNS 防火牆指標的 Route 53 VPC Resolver 命名空間。