Amazon AWS Route 53 DSM 스펙

IBM QRadar DSM for Amazon AWS Route 53은 AWS CloudWatch 로그의 로그 그룹에서 수집되는 공용 DNS 로그 이벤트를 지원합니다. Amazon S3 버킷 및 AWS CloudWatch 로그의 로그 그룹에서 수집되는 분석기 조회 이벤트도 지원됩니다.

Amazon AWS Route 53을 구성할 때 Amazon AWS Route 53 DSM의 스펙을 이해하면 성공적인 통합을 보장하는 데 도움이 될 수 있습니다. 예를 들어, 시작하기 전에 지원되는 프로토콜을 알면 구성 프로세스 중에 좌절을 줄이는 데 도움이 될 수 있습니다.

다음 표에서는 Amazon AWS Route 53 DSM의 스펙을 설명합니다.

표 1. Amazon AWS Route 53 DSM 스펙
스펙
제조업체 Amazon
DSM 이름 Amazon AWS 라우트 53
RPM 파일 이름 DSM-AmazonAWSRoute53-QRadar_version-build_number.noarch.rpm
프로토콜
이벤트 형식
  • JSON (분석기 조회 로그)
  • 공백으로 구분된 사전 정의된 필드 (공용 DNS 조회 로그)
기록되는 이벤트 유형 이벤트 버전 1.0
자동 감지 여부
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보

공용 DNS 조회 로그에 대한 자세한 정보는 Amazon웹 사이트 (https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/query-logs.html) 를 참조하십시오.

분석기 조회 로깅에 대한 자세한 정보는 Amazon웹 사이트 (https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/resolver-query-logs.html) 를 참조하십시오.