Como gerenciar configurações de log de consultas do Resolver - Amazon Route 53

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Como gerenciar configurações de log de consultas do Resolver

Como configurar (log de consultas do Resolver)

Para iniciar o registro de consultas de DNS que se originam em suas VPCs, você executa as seguintes tarefas no console do Amazon Route 53:

Para configurar o log de consultas do Resolver
  1. Faça login AWS Management Console e abra o console do Route 53 em https://console.aws.amazon.com/route53/.

  2. Expanda o menu do console do Route 53. No canto superior esquerdo do console, escolha o ícone de três barras horizontais ( Menu icon ).

  3. No menu Resolver, escolha Query logging (Log de consultas).

  4. No seletor de região, escolha a AWS região em que você deseja criar a configuração de registro de consultas. Essa deve ser a mesma região onde você criou as VPCs para as quais quer registrar consultas ao DNS em log. Se você tiver VPCs em várias regiões, deverá criar pelo menos uma configuração do log de consultas para cada região.

  5. Escolha Configure query logging (Configurar log de consultas).

  6. Especifique os seguintes valores:

    Nome da configuração do log de consultas

    Insira um nome para sua configuração do log de consultas. O nome é exibido no console na lista de configurações do log de consultas. Insira um nome que o ajudará a encontrar essa configuração posteriormente.

    Destino dos logs de consulta

    Escolha o tipo de AWS recurso para o qual você deseja que o Resolver envie registros de consulta. Para obter informações sobre como escolher entre as opções (grupo de CloudWatch registros de registros, bucket do S3 e stream de entrega do Firehose), consulte. AWS recursos para os quais você pode enviar registros de consulta do Resolver

    Depois de escolher o tipo de recurso, você pode criar outro recurso desse tipo ou escolher um recurso existente criado pela AWS conta atual.

    nota

    Você pode escolher somente os recursos que foram criados na AWS região que você escolheu na etapa 4, a região em que você está criando a configuração de registro de consultas. Se você optar por criar um novo recurso, esse recurso será criado na mesma região.

    VPCs para as quais registrar consultas em log

    Essa configuração de log de consultas registrará consultas de DNS originadas nas VPCs que você escolher. Marque a caixa de seleção de cada VPC na região atual para a qual deseja que o Resolver registre consultas e escolha Choose (Escolher).

    nota

    A entrega de log da VPC pode ser habilitada apenas uma vez para um tipo de destino específico. Os logs não podem ser entregues a vários destinos do mesmo tipo, por exemplo, os logs da VPC não podem ser entregues a dois destinos do Amazon S3.

  7. Escolha Configure query logging (Configurar log de consultas).

nota

Você deve começar a ver consultas de DNS feitas por recursos em sua VPC nos logs em alguns minutos após a criação bem-sucedida da configuração do log de consultas.