¿Cómo registro una consulta en Amazon Route 53?

3 minutos de lectura
0

Quiero saber qué opciones de registro admite Amazon Route 53 y cómo puedo registrar diferentes consultas de DNS.

Descripción breve

Si configura Amazon Route 53 como servicio de alojamiento de DNS para su dominio, puede registrar todas las consultas de DNS públicas.

De forma predeterminada, Amazon Virtual Private Cloud (Amazon VPC) usa Amazon Route 53 Resolver para resolver las consultas de DNS que se originan en los recursos de VPC. Route 53 Resolver usa el registro de consultas de Resolver para registrar todas las consultas de DNS.

Solución

Registro de consultas de DNS públicas

Debe activar el registro de consultas públicas de Route 53 en cada zona alojada pública. Amazon Route 53 publica los registros en los Registros de Amazon CloudWatch. El registro de consultas públicas registra la siguiente información para todas las consultas de DNS:

  • Versión del formato de registro
  • Fecha y hora de la consulta
  • ID de la zona alojada
  • Nombre de la consulta
  • Tipo de consulta
  • Código de respuesta de DNS
  • Protocolo de capa 4
  • Ubicación periférica de Route53
  • Dirección IP de Resolver
  • Subred del cliente de EDNS

Activar el registro de consultas de DNS públicas

Debe activar el registro de consultas de DNS públicas en la cuenta de AWS que aloja sus DNS. Para obtener más información, consulte Configuración del registro de consultas de DNS.

Registro de consultas de Resolver

El registro de consultas de Route 53 Resolver registra todas las consultas de DNS que gestiona Resolver. Estos registros de consultas son útiles para solucionar las siguientes consultas de DNS:

  • Consultas de DNS generadas desde sus VPC
  • Consultas de DNS que gestionan los puntos de conexión de Resolver entrantes y salientes
  • Acciones del firewall de DNS de Route 53 Resolver

Puede utilizar los Registros de CloudWatch, un bucket de Amazon Simple Storage Service (Amazon S3) o Amazon Kinesis Data Firehose como destino de registro.

Los registros de consultas de Resolver recopilan los siguientes detalles para todas las consultas de DNS:

  • Versión del registro de la consulta
  • ID de la cuenta
  • Región
  • ID de VPC
  • Fecha y hora de la consulta
  • Nombre de la consulta
  • Tipo de consulta
  • Clase de consulta
  • Código de respuesta
  • Tipo de respuesta
  • RDATA
  • Clase de respuesta
  • Dirección de origen
  • Protocolo de capa de transporte
  • ID de origen
  • ID de la instancia
  • Punto de conexión de Resolver
  • ID del grupo de reglas de firewall
  • Acción de la regla del firewall
  • ID de lista de dominios del firewall

Activar el registro de consultas de Resolver

Para obtener información sobre cómo activar el registro de consultas de Resolver, consulte Administración de las configuraciones del registro de consultas de Resolver.

Información relacionada

Supervisión de Amazon Route 53

OFICIAL DE AWS
OFICIAL DE AWSActualizada hace un año