Administración de configuraciones de registro de consultas de Resolver
Configuración (registro de consultas de Resolver)
Para comenzar a registrar consultas de DNS originadas en sus VPC, realice las siguientes tareas en la consola de Amazon Route 53:
Para configurar el registro de consultas de Resolver
Inicie sesión en la AWS Management Console y abra la consola de Route 53 en https://console.aws.amazon.com/route53/
. -
Expanda el menú de la consola de Route 53. En la esquina superior izquierda de la consola, elija el icono de las tres barras horizontales ( ).
-
En el menú Resolver (Solucionador), elija Query logging (Registro de consultas).
-
En el selector de regiones, elija la región de AWS en la que desea crear la configuración del registro de consultas. Debe ser la misma región en la que creó las VPC para las que desea registrar consultas de DNS. Si tiene VPC en varias regiones, debe crear al menos una configuración del registro de consultas para cada región.
-
Elija Configure query logging (Configuración del registro de consultas).
-
Especifique los siguientes valores:
- Nombre de configuración del registro de consultas
-
Ingrese un nombre para la configuración del registro de consultas. El nombre aparece en la consola en la lista de configuraciones del registro de consultas. Ingrese un nombre que le ayude a encontrar esta configuración más tarde.
- Destino de los registros de consulta
-
Elija el tipo de recurso de AWS al que desea que Resolver envíe registros de consulta. Para obtener información acerca de cómo elegir entre las opciones (grupo de registro de CloudWatch Logs, bucket de S3 y flujo de entrega de Firehose), consulte Recursos de AWS a los que puede enviar registros de consulta de Resolver.
Después de elegir el tipo de recurso, puede crear otro recurso de ese tipo o elegir un recurso existente que haya creado la cuenta de AWS actual.
nota
Solo puede elegir recursos que se hayan creado en la región de AWS que eligió en el paso 4, la región donde está creando la configuración del registro de consultas. Si decide crear un recurso nuevo, ese recurso se creará en la misma región.
- VPC para las que registrar consultas
-
Esta configuración del registro de consultas registrará las consultas de DNS originadas en las VPC que elija. Seleccione la casilla de verificación de cada VPC de la región actual para la que desea que Resolver registre las consultas y, a continuación, elija Choose (Elegir).
nota
La entrega de registros de VPC solo se puede habilitar una vez para un tipo de destino específico. Los registros no se pueden enviar a varios destinos del mismo tipo; por ejemplo, los registros de VPC no se pueden entregar a dos destinos de Amazon S3.
-
Elija Configure query logging (Configuración del registro de consultas).
nota
Debe comenzar a ver consultas de DNS realizadas por los recursos de su VPC en los registros unos minutos después de crear correctamente la configuración del registro de consultas.