Protokollierung von öffentlichen DNS-Abfragen konfigurieren

Bevor Sie eine Protokollquelle in IBM QRadarhinzufügen, müssen Sie die Protokollierung für DNS-Abfragen konfigurieren.

Vorgehensweise

  1. Melden Sie sich bei der AWS -Managementkonsole an, um die Route 53-Konsole zu öffnen (https://console.aws.amazon.com/route53).
  2. Wählen Sie im Navigationsfenster Amazon Route 53 die Option Hosted zonesaus.
  3. Wählen Sie die relevante gehostete Zone aus.
  4. Klicken Sie im Abschnitt Hosted zone details auf Abfrageprotokollierung konfigurieren.
  5. Wählen Sie eine vorhandene Protokollgruppe aus oder erstellen Sie eine neue Protokollgruppe.
    Wichtig: Die Protokollgruppe muss sich in den USA (Osten) befinden. Virginia).
  6. Wenn ein Alert zu Berechtigungen angezeigt wird, wählen Sie eine der folgenden Fehlerbehebungsoptionen aus:
    • Wenn Sie 10 Ressourcenrichtlinien haben, haben Sie den Grenzwert erreicht. Wählen Sie eine Ihrer Ressourcenrichtlinien aus und klicken Sie auf Bearbeiten , damit Route 53 Protokolle in Ihre Protokollgruppen schreiben kann. Klicken Sie dann auf Speichern und fahren Sie mit Schritt 7 fort.
    • Wenn diese Konfiguration das erste Mal ist, dass Sie die Abfrageprotokollierung konfigurieren, oder wenn Sie weniger als 10 Ressourcenrichtlinien haben, erteilen Sie der Route 53 die Berechtigung zum Schreiben von Protokollen in Ihre CloudWatch -Protokollgruppen, indem Sie Berechtigungen erteilenauswählen und dann mit dem nächsten Schritt fortfahren.
  7. Um zu überprüfen, ob die Ressourcenrichtlinie mit der CloudWatch Protokollgruppe übereinstimmt und ob Route 53 die Erlaubnis hat, Protokolle in CloudWatch, zu veröffentlichen, klicken Sie auf Erlaubnisse - optional.
  8. Klicken Sie auf Erstellen.

Nächste Schritte

IAM-Benutzer (Identity and Access Management) in der AWS -Managementkonsole erstellen