View a markdown version of this page

使用 Route 53 全球解析器监控 DNS 活动和性能 - Amazon Route 53

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 Route 53 全球解析器监控 DNS 活动和性能

Route 53 Global Resolver 可全面了解组织内的 DNS 活动,使您能够识别安全威胁、分析客户端设备行为并保持合规性。本章介绍可用的监控工具,以及设置 DNS 监控、配置日志目标和分析 DNS 数据以调查威胁和优化性能的详细程序。

AWS 提供以下监控工具来帮助您维护安全、可靠的 DNS 服务:

  • Amazon L CloudWatch ogs 使您能够监控、存储和访问来自 Amazon EC2 实例和其他来源的日志文件。 CloudTrailRoute 53 全球解析器可以将 DNS 查询日志直接传送到 CloudWatch 日志以进行实时监控和分析。您还可以在高持久性存储中检索您的日志数据。有关更多信息,请参阅《亚马逊 CloudWatch 日志用户指南》

    • 您可以使用指标筛选器搜索和筛选进入 CloudWatch 日志的日志数据,并根据日志事件创建 CloudWatch 指标。使用这些指标来跟踪 DNS 查询量、响应时间和安全事件。您还可以创建仪表板来监控各个地点的 DNS 性能,并设置警报以在查询量激增或响应时间增加时通知您。有关更多信息,请参阅亚马逊 CloudWatch 用户指南

  • Amazon EventBridge 可用于实现 AWS 服务自动化,并自动响应系统事件,例如应用程序可用性问题或资源变化。来自 AWS 服务的事件几乎是实时传送到 EventBridge 的。您可以编写简单的规则来指示您关注的事件,并指示要在事件匹配规则时执行的自动化操作。有关更多信息,请参阅亚马逊 EventBridge 用户指南

  • AWS CloudTrail捕获由您的账户或代表您的 AWS 账户发起的 API 调用和相关事件,并将日志文件传输到您指定的 Amazon S3 存储桶。您可以确定呼叫了哪些用户和帐户 AWS、拨打电话的源 IP 地址以及呼叫发生的时间。有关更多信息,请参阅 AWS CloudTrail 《用户指南》