Exemple de messages d'événement Amazon AWS Route 53

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message Amazon AWS Route 53 lorsque vous utilisez le protocole de l'API REST d'Amazon S3

L'exemple de message d'événement Amazon AWS Route 53 suivant affiche une réponse à une requête DNS.

{"version":"1.100000","account_id":"769160150729","region":"us-east-1","vpc_id":"vpc-d2153caa","query_timestamp":"2021-08-02T06:53:37Z","query_name":"logs.us-east-1.example.com.","query_type":"A","query_class":"IN","rcode":"NOERROR","answers":[{"Rdata":"10.46.155.107","Type":"A","Class":"IN"},{"Rdata":"10.236.94.151","Type":"A","Class":"IN"},{"Rdata":"10.236.94.222","Type":"A","Class":"IN"},{"Rdata":"10.94.231.73","Type":"A","Class":"IN"},{"Rdata":"10.236.94.196","Type":"A","Class":"IN"},{"Rdata":"10.94.233.20","Type":"A","Class":"IN"},{"Rdata":"10.236.94.154","Type":"A","Class":"IN"},{"Rdata":"10.236.94.179","Type":"A","Class":"IN"}],"srcaddr":"172.31.82.134","srcport":"35535","transport":"UDP","srcids":{"instance":"i-0b87871261ae87217"}}
Tableau 1. Zones mises en évidence dans l'événement Amazon AWS Route 53
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement query_type + rcode
catégorie La valeur Catégorie est toujours AWSRoute53 pour les journaux Amazon AWS Route 53.
Durée query_timestamp
IP source srcaddr
Port source srcport

Exemple de message Amazon AWS Route 53 lorsque vous utilisez le protocole Amazon Web Services

L'exemple de message d'événement Amazon AWS Route 53 suivant affiche une réponse à une requête DNS.

1.0 2017-12-13T08:16:03.983Z Z123412341234 example.com ANY NOERROR UDP FRA6 2001:db8::1234 2001:db8:abcd::/48
Tableau 2. Zones mises en évidence dans l'événement Amazon AWS Route 53
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement ANY NOERROR
catégorie La valeur Catégorie est toujours AWSRoute53 pour les journaux Amazon AWS Route 53.
Durée 2017-12-13T08:16:03.983Z
IP source 2001:db8::1234