View a markdown version of this page

Surveillance des groupes de règles du Resolver DNS Firewall avec Amazon CloudWatch - Amazon Route 53

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Surveillance des groupes de règles du Resolver DNS Firewall avec Amazon CloudWatch

Vous pouvez utiliser Amazon CloudWatch pour surveiller le nombre de requêtes DNS filtrées par les groupes de règles Resolver DNS Firewall. Amazon CloudWatch collecte et traite les données brutes sous forme de métriques lisibles et en temps quasi réel. Ces statistiques sont enregistrées pour une durée de deux semaines de sorte que vous pouvez accéder aux informations historiques et acquérir un meilleur point de vue sur les performances de vos ressources. Par défaut, les données métriques pour les groupes de règles du pare-feu DNS sont automatiquement envoyées à des CloudWatch intervalles de cinq minutes.

Pour en savoir plus sur le pare-feu DNS, veuillez consulter Utilisation du pare-feu DNS pour filtrer le trafic DNS sortant. Pour plus d'informations sur CloudWatch, consultez Qu'est-ce qu'Amazon CloudWatch ? dans le guide de CloudWatch l'utilisateur Amazon.

Métriques et dimensions pour Resolver DNS Firewall

Lorsque vous associez un groupe de règles Resolver DNS Firewall à un VPC pour filtrer les requêtes DNS, le pare-feu DNS commence à envoyer des mesures et des dimensions toutes les 5 CloudWatch minutes aux requêtes qu'il filtre. Pour plus d'informations sur la métrique et la dimension pour les pare-feu DNS, veuillez consulter CloudWatch mesures pour Resolver DNS Firewall.

Vous pouvez utiliser les procédures suivantes pour afficher les mesures dans la CloudWatch console ou les consulter à l'aide du bouton AWS Command Line Interface (AWS CLI).

Pour afficher les statistiques du pare-feu DNS à l'aide de la CloudWatch console
  1. Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/.

  2. Dans la barre de navigation, sélectionnez la région que vous souhaitez afficher.

  3. Dans le panneau de navigation, sélectionnez Metrics (Métriques).

  4. Dans l'onglet Toutes les métriques, choisissez Route 53 VPC Resolver.

  5. Choisissez une métrique qui vous intéresse.

Pour afficher les statistiques à l'aide du AWS CLI
  • À partir d'une invite de commande, utilisez la commande suivante :

    aws cloudwatch list-metrics --namespace "AWS/Route53Resolver"

CloudWatch mesures pour Resolver DNS Firewall

L'AWS/Route53Resolverespace de noms inclut des métriques pour les groupes de règles Resolver DNS Firewall.

Métriques pour les groupes de règles Resolver DNS Firewall

FirewallRuleGroupQueryVolume

Le nombre de requêtes DNS Firewall correspondant à un groupe de règles de pare-feu (indiqué par FirewallRuleGroupId).

Dimensions : FirewallRuleGroupId

Statistiques valides : somme

Unités : nombre

Métriques pour les VPC

VpcFirewallQueryVolume

Le nombre de requêtes DNS Firewall à partir d'un VPC (indiqué par VpcId).

Dimensions : VpcId

Statistiques valides : somme

Unités : nombre

Métriques pour le groupe de règles de pare-feu et l'association de VPC

FirewallRuleGroupVpcQueryVolume

Le nombre de requêtes DNS Firewall de vos VPC (indiqué par VpcId) correspondant à un groupe de règles de pare-feu (indiqué par FirewallRuleGroupId).

Dimensions : FirewallRuleGroupId, VpcId

Statistiques valides : somme

Unités : nombre

Métriques pour une liste de domaines dans un groupe de règles de pare-feu

FirewallRuleQueryVolume

Le nombre de requêtes DNS Firewall correspondant à une liste de domaines de pare-feu (indiqué par FirewallDomainListId) dans un groupe de règles de pare-feu (indiqué par FirewallRuleGroupId).

Dimensions : FirewallRuleGroupId, FirewallDomainListId

Statistiques valides : somme

Unités : nombre