Amazon による Route 53 Resolver DNS Firewall ルールグループのモニタリング CloudWatch - Amazon Route 53

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon による Route 53 Resolver DNS Firewall ルールグループのモニタリング CloudWatch

Amazon を使用して、Route 53 Resolver DNS Firewall ルールグループによってフィルタリングされた DNS クエリの数 CloudWatch をモニタリングできます。Amazon CloudWatch は raw データを収集し、ほぼリアルタイムの読み取り可能なメトリクスに加工します。これらの統計情報は、2 週間記録されるため、履歴情報にアクセスしてリソースの動作をより的確に把握できます。デフォルトでは、DNS Firewall ルールグループのメトリクスデータは CloudWatch 5 分間隔で に自動的に送信されます。

DNS Firewallの詳細については、「Route 53 Resolver DNS Firewall」 を参照してください。の詳細については CloudWatch、「Amazon ユーザーガイド」の「Amazon CloudWatchとは」を参照してください。 CloudWatch

Route 53 Resolver DNS Firewall に関するメトリクスとディメンション

Route 53 Resolver DNS Firewall ルールグループを VPC に関連付けて DNS クエリをフィルタリングすると、DNS Firewall はフィルタリングするクエリ CloudWatch について 5 分ごとに にメトリクスとディメンションの送信を開始します。DNS Firewall のメトリクスとディメンションの詳細については、「CloudWatch Route 53 Resolver DNS Firewall の メトリクス」を参照してください。

次の手順を使用して、 CloudWatch コンソールでメトリクスを表示するか、 AWS Command Line Interface () を使用してメトリクスを表示できますAWS CLI。

CloudWatch コンソールを使用して DNS Firewall メトリクスを表示するには
  1. https://console.aws.amazon.com/cloudwatch/ で CloudWatch コンソールを開きます。

  2. ナビゲーションバーで、表示するリージョンを選択します。

  3. ナビゲーションペインで [Metrics (メトリクス)] を選択します。

  4. [すべてのメトリクス] タブで、[Route 53 Resolver] を選択します。

  5. 目的のメトリクスを選択します。

を使用してメトリクスを表示するには AWS CLI
  • コマンドプロンプトで、次のコマンドを使用します。

    aws cloudwatch list-metrics --namespace "AWS/Route53Resolver"

CloudWatch Route 53 Resolver DNS Firewall の メトリクス

AWS/Route53Resolver 名前空間には、Route 53 Resolver DNS Firewall のルールグループのメトリクスが含まれています。

Route 53 Resolver DNS Firewall のルールグループに関するメトリクス

FirewallRuleGroupQueryボリューム

ファイアウォールルールグループ (FirewallRuleGroupId で指定) と一致する DNS Firewall のクエリ数。

ディメンション: FirewallRuleGroupId

有効な統計: Sum

単位: カウント

VPC に関するメトリクス

VpcFirewallQueryVolume

VPC (VpcId で指定) からの DNS Firewall のクエリ数

ディメンション: VpcId

有効な統計: Sum

単位: カウント

ファイアウォールルールグループと VPC の関連付けに関するメトリクス

FirewallRuleGroupVpcQueryVolume

ファイアウォールルールグループ (VpcId で指定) と一致する、(FirewallRuleGroupId で指定された) VPC からの DNS Firewall のクエリ数

ディメンション: FirewallRuleGroupId, VpcId

有効な統計: Sum

単位: カウント

ファイアウォールルールグループ内のドメインリストに関するメトリクス

FirewallRuleQueryVolume

ファイアウォールルールグループ (FirewallDomainListId で指定) 内の、ファイアウォールドメインリスト (FirewallRuleGroupId で指定) と一致する DNS Firewall のクエリ数。

ディメンション: FirewallRuleGroupId, FirewallDomainListId

有効な統計: Sum

単位: カウント