Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Monitoraggio dell'attività e delle prestazioni del DNS con Route 53 Global Resolver
Route 53 Global Resolver offre una visibilità completa dell'attività DNS in tutta l'organizzazione, consentendoti di identificare le minacce alla sicurezza, analizzare il comportamento dei dispositivi client e mantenere la conformità. Questo capitolo descrive sia gli strumenti di monitoraggio disponibili sia le procedure dettagliate per l'impostazione del monitoraggio DNS, la configurazione delle destinazioni di registrazione e l'analisi dei dati DNS per indagare sulle minacce e ottimizzare le prestazioni.
AWS fornisce questi strumenti di monitoraggio per aiutarti a mantenere un servizio DNS sicuro e affidabile:
-
Amazon CloudWatch Logs ti consente di monitorare, archiviare e accedere ai tuoi file di registro da istanze Amazon EC2 e altre CloudTrail fonti. Route 53 Global Resolver è in grado di fornire i log delle query DNS direttamente a Logs per il monitoraggio e l'analisi in CloudWatch tempo reale. Puoi inoltre archiviare i dati del log in storage estremamente durevole. Per ulteriori informazioni, consulta la Amazon CloudWatch Logs User Guide.
-
Puoi utilizzare i filtri metrici per cercare e filtrare i dati di log che entrano in CloudWatch Logs e creare CloudWatch metriche a partire dagli eventi di log. Usa queste metriche per tenere traccia dei volumi di query DNS, dei tempi di risposta e degli eventi di sicurezza. Puoi anche creare dashboard per monitorare le prestazioni DNS in tutte le sedi e impostare allarmi per notificarti quando i volumi di query aumentano o i tempi di risposta aumentano. Per ulteriori informazioni, consulta la Amazon User Guide. CloudWatch
-
-
Amazon EventBridge può essere utilizzato per automatizzare AWS i tuoi servizi e rispondere automaticamente agli eventi di sistema, come problemi di disponibilità delle applicazioni o modifiche alle risorse. Gli eventi derivanti dai AWS servizi vengono trasmessi quasi EventBridge in tempo reale. Puoi compilare regole semplici che indichino quali eventi sono considerati di interesse per te e quali operazioni automatizzate intraprendere quando un evento corrisponde a una regola. Per ulteriori informazioni, consulta la Amazon EventBridge User Guide.
-
AWS CloudTrailacquisisce le chiamate API e gli eventi correlati effettuati da o per conto del tuo AWS account e invia i file di registro a un bucket Amazon S3 da te specificato. Puoi identificare gli utenti e gli account che hanno effettuato le chiamate AWS, l'indirizzo IP di origine da cui sono state effettuate le chiamate e quando sono avvenute le chiamate. Per ulteriori informazioni, consulta la Guida per l'utente AWS CloudTrail.