View a markdown version of this page

Surveillance de l'activité et des performances du DNS avec Route 53 Global Resolver - Amazon Route 53

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Surveillance de l'activité et des performances du DNS avec Route 53 Global Resolver

Route 53 Global Resolver fournit une visibilité complète de l'activité DNS au sein de votre organisation, ce qui vous permet d'identifier les menaces de sécurité, d'analyser le comportement des appareils clients et de garantir la conformité. Ce chapitre couvre à la fois les outils de surveillance disponibles et les procédures détaillées pour configurer la surveillance DNS, configurer les destinations de journalisation et analyser les données DNS pour étudier les menaces et optimiser les performances.

AWS fournit les outils de surveillance suivants pour vous aider à maintenir un service DNS sécurisé et fiable :

  • Amazon CloudWatch Logs vous permet de surveiller, de stocker et d'accéder à vos fichiers journaux à partir d'instances Amazon EC2 et d'autres sources. CloudTrail Route 53 Global Resolver peut fournir des journaux de requêtes DNS directement à CloudWatch Logs pour une surveillance et une analyse en temps réel. Vous pouvez également archiver vos données de journaux dans une solution de stockage hautement durable. Pour plus d'informations, consultez le guide de l'utilisateur Amazon CloudWatch Logs.

    • Vous pouvez utiliser des filtres métriques pour rechercher et filtrer les données de journal entrant dans CloudWatch les journaux et créer des CloudWatch métriques à partir des événements de journal. Utilisez ces mesures pour suivre les volumes de requêtes DNS, les temps de réponse et les événements de sécurité. Vous pouvez également créer des tableaux de bord pour surveiller les performances DNS sur l'ensemble des sites et configurer des alarmes pour vous avertir en cas de pic de volume de requêtes ou d'augmentation des temps de réponse. Pour plus d'informations, consultez le guide de CloudWatch l'utilisateur Amazon.

  • Amazon EventBridge peut être utilisé pour automatiser vos AWS services et répondre automatiquement aux événements du système, tels que les problèmes de disponibilité des applications ou les modifications de ressources. Les événements provenant AWS des services sont diffusés EventBridge en temps quasi réel. Vous pouvez écrire des règles simples pour préciser les événements qui vous intéressent et les actions automatisées à effectuer quand un événement correspond à une règle. Pour plus d'informations, consultez le guide de EventBridge l'utilisateur Amazon.

  • AWS CloudTrailcapture les appels d'API et les événements associés effectués par ou pour le AWS compte de votre compte et transmet les fichiers journaux au compartiment Amazon S3 que vous spécifiez. Vous pouvez identifier les utilisateurs et les comptes qui ont appelé AWS, l'adresse IP source à partir de laquelle les appels ont été effectués et la date à laquelle les appels ont eu lieu. Pour plus d’informations, consultez le Guide de l’utilisateur AWS CloudTrail.