本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
搭配 DNS 防火牆資料使用 Amazon CloudWatch Contributor Insights
Amazon CloudWatch Contributor Insights 會分析日誌資料,以建立顯示貢獻者資料的時間序列。例如,您可以檢視產生最多封鎖或允許 DNS 查詢的規則群組和 VPCs。您可以使用此資料來識別哪些規則群組、網域或 VPCs 會產生最多篩選的流量。如需詳細資訊,請參閱使用 Contributor Insights 分析高基數資料。
搭配使用 Amazon CloudWatch Contributor Insights 與 DNS 防火牆資料
-
Contributor Insights 需要您要分析之 VPC 的 Route 53 VPC Resolver 查詢記錄。如果您尚未啟用目標 VPC 的查詢記錄,請完成下列步驟來啟用它。
-
在 Amazon VPC 主控台中,開啟 Route 53 VPC Resolver 查詢記錄頁面,並建立查詢記錄組態。針對目的地,選擇現有的 CloudWatch Logs 日誌群組,或建立一個 (您可以直接從查詢記錄主控台建立日誌群組)。然後將組態與您的目標 VPC 建立關聯。如需詳細資訊,請參閱管理 Resolver 查詢日誌記錄組態。
-
在 Amazon VPC DNS 防火牆主控台中,開啟分析索引標籤,或開啟 Amazon CloudWatch Contributor Insights 主控台。
注意
您可以從分析索引標籤存取 Contributor Insights 和 Logs Insights。您也可以選取您感興趣的個別規則群組,並檢視其分析。
-
選擇 Contributor Insights,然後選擇建立規則。如需詳細資訊,請參閱建立 Contributor Insights 規則。
-
在 Rule type (規則類型) 中,選擇 Sample rule (範例規則)。然後選擇選取範例規則,然後選擇其中一個 Route 53 DNS Firewall Logs 範例規則。
注意
在規則名稱中包含防火牆規則群組 ID,以便識別套用規則的規則群組。
-
選取範例規則後,CloudWatch 會在規則頁面上填入所有必要欄位。
-
若要檢視產生的指標,請開啟 CloudWatch 主控台。選擇指標,然後選擇所有指標 (傳統指標),並尋找已包含 DNS 防火牆指標的 Route 53 VPC Resolver 命名空間。