

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 搭配 DNS 防火牆資料使用 Amazon CloudWatch Contributor Insights
<a name="monitoring-resolver-dns-firewall-contributor-insights"></a>

Amazon CloudWatch Contributor Insights 會分析日誌資料，以建立顯示貢獻者資料的時間序列。例如，您可以檢視產生最多封鎖或允許 DNS 查詢的規則群組和 VPCs。您可以使用此資料來識別哪些規則群組、網域或 VPCs 會產生最多篩選的流量。如需詳細資訊，請參閱[使用 Contributor Insights 分析高基數資料](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights.html)。

**搭配使用 Amazon CloudWatch Contributor Insights 與 DNS 防火牆資料**

1. Contributor Insights 需要您要分析之 VPC 的 Route 53 VPC Resolver 查詢記錄。如果您尚未啟用目標 VPC 的查詢記錄，請完成下列步驟來啟用它。

1. 在 Amazon VPC 主控台中，開啟 Route 53 VPC Resolver 查詢記錄頁面，並建立查詢記錄組態。針對目的地，選擇現有的 CloudWatch Logs 日誌群組，或建立一個 （您可以直接從查詢記錄主控台建立日誌群組）。然後將組態與您的目標 VPC 建立關聯。如需詳細資訊，請參閱[管理 Resolver 查詢日誌記錄組態](resolver-query-logging-configurations-managing.md)。

1. 在 Amazon VPC DNS 防火牆主控台中，開啟**分析**索引標籤，或開啟 Amazon CloudWatch Contributor Insights 主控台。
**注意**  
您可以從**分析**索引標籤存取 Contributor Insights 和 Logs Insights。您也可以選取您感興趣的個別規則群組，並檢視其分析。

1. 選擇 **Contributor Insights**，然後選擇**建立規則**。如需詳細資訊，請參閱[建立 Contributor Insights 規則](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights-CreateRule.html)。

1. 在 **Rule type** (規則類型) 中，選擇 **Sample rule** (範例規則)。然後選擇**選取範例規則**，然後選擇其中一個 Route 53 DNS Firewall Logs 範例規則。
**注意**  
在規則名稱中包含防火牆規則群組 ID，以便識別套用規則的規則群組。

1. 選取範例規則後，CloudWatch 會在規則頁面上填入所有必要欄位。

1. 若要檢視產生的指標，請開啟 CloudWatch 主控台。選擇**指標**，然後選擇**所有指標** （傳統指標），並尋找已包含 DNS 防火牆指標的 Route 53 VPC Resolver 命名空間。