Configuration de la journalisation de requête DNS publique

Avant d'ajouter une source de journal dans IBM QRadar, vous devez configurer la journalisation pour les requêtes DNS.

Procédure

  1. Connectez-vous à la console de gestionAWS pour ouvrir la console Route 53 (https://console.aws.amazon.com/route53).
  2. Dans le panneau de navigation Amazon Route 53 , sélectionnez Zones hébergées.
  3. Sélectionnez la zone hébergée appropriée.
  4. Dans la section Détails de la zone hébergée , cliquez sur Configurer la journalisation des requêtes.
  5. Sélectionnez un groupe de journaux existant ou créez un groupe de journaux.
    Important: Le groupe de journaux doit se trouver dans l'Est des Etats-Unis (N. Virginia).
  6. Si vous voyez une alerte concernant les droits d'accès, choisissez l'une des options de résolution des incidents suivantes :
    • Si vous disposez de 10 stratégies de ressources, vous avez atteint la limite. Sélectionnez l'une de vos stratégies de ressource et cliquez sur Editer pour autoriser Route 53 à écrire des journaux dans vos groupes de journaux, puis cliquez sur Sauvegarder et passez à l'étape 7.
    • Si cette configuration est la première fois que vous avez configuré la journalisation des requêtes, ou si vous disposez de moins de 10 stratégies de ressources, accordez la permission à Route 53 d'écrire des journaux dans vos groupes de journaux CloudWatch en sélectionnant Grant permissions, puis passez à l'étape suivante.
  7. Pour vérifier que la politique de ressources correspond au groupe de logs CloudWatch et que Route 53 a la permission de publier des logs sur CloudWatch, cliquez sur Permissions - facultatif.
  8. Cliquez sur Créer.

Etape suivante

Création d'un utilisateur IAM (Identity and Access) dans la console de gestion AWS