공용 DNS 조회 로깅 구성

IBM QRadar에서 로그 소스를 추가하기 전에 DNS 조회에 대한 로깅을 구성해야 합니다.

프로시저

  1. AWS 관리 콘솔 에 로그인하여 Route 53콘솔 (https://console.aws.amazon.com/route53) 을 여십시오.
  2. Amazon Route 53 탐색 분할창에서 호스팅된 구역을 선택하십시오.
  3. 관련 호스트 구역을 선택하십시오.
  4. 호스팅된 구역 세부사항 섹션에서 조회 로깅 구성을 클릭하십시오.
  5. 기존 로그 그룹을 선택하거나 새 로그 그룹을 작성하십시오.
    중요: 로그 그룹은 미국 동부 (N) 에 있어야 합니다. 버지니아) 지역에 있다.
  6. 권한에 대한 경보가 표시되면 다음 문제점 해결 옵션 중 하나를 선택하십시오.
    • 10개의 자원 정책이 있는 경우 한계에 도달한 것입니다. 리소스 정책 중 하나를 선택하고 편집 을 클릭하여 라우트 53이 로그 그룹에 로그를 쓸 수 있도록 허용한 후 저장 을 클릭하고 7단계를 계속하십시오.
    • 이 구성이 처음으로 조회 로깅을 구성한 경우이거나 10개미만의 리소스 정책이 있는 경우에는 권한 부여를 선택하여 CloudWatch 로그 그룹에 로그를 쓰도록 라우트 53에 대한 권한을 부여한 후 다음 단계를 계속하십시오.
  7. 리소스 정책이 CloudWatch 로그 로그 그룹과 일치하는지 확인하고 라우트 53에 CloudWatch,에 로그를 게시할 수 있는 권한이 있는지 확인하려면 권한 - 선택 사항를 클릭합니다.
  8. 작성을 클릭하십시오.

다음에 수행할 작업

AWS 관리 콘솔에서 IAM (Identity and Access) 사용자 작성