解析程序查询日志记录 - Amazon Route 53
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

解析程序查询日志记录

您可以记录以下 DNS 查询:

  • 源自您指定的 Amazon Virtual Private Cloud VPC 的查询以及对这些 DNS 查询的响应。

  • 来自使用入站解析程序终端节点的内部部署资源的查询。

  • 使用出站解析器终端节点进行递归 DNS 解析的查询。

  • 使用 Route 53 解析程序 DNS 防火墙规则阻止、允许或监视域列表的查询。

解析器查询日志包括如下值:

  • 这些区域有:Amazon创建 VPC 的区域

  • 查询源自的 VPC 的 ID

  • 查询源自的实例的 IP 地址

  • 查询源自的资源的实例 ID

  • 首次进行查询的日期和时间

  • 请求的 DNS 名称(例如产品 .example.com)

  • DNS 记录类型 (如 A 或 AAAA)

  • DNS 响应代码,如 NoErrorServFail

  • DNS 响应数据,例如在对 DNS 查询做出的响应中返回的 IP 地址。

  • 对 DNS 防火墙规则操作的响应

有关记录的所有值的详细列表和示例,请参阅显示在解析程序查询日志中的值.

注意

与 DNS 解析器的标准一样,解析程序缓存 DNS 查询的时间长度由解析器的生存时间 (TTL) 决定。Route 53 解析程序缓存来自您的 VPC 的查询,并尽可能从缓存中响应,以加快响应速度。解析器查询日志记录仅记录唯一的查询,而不记录解析器能够从缓存中响应的查询。

例如,假设查询日志记录配置正在记录查询的其中一个 VPC 中的 EC2 实例提交要求 .example.com 会计的请求。解析器缓存对该查询的响应,并记录查询。如果同一实例的 elastic network interface 在解析程序缓存的 TTL 中查询 .example.com,则解析器会从缓存中响应查询。未记录第二个查询。

您可以将日志发送到以下几个Amazon资源:

  • Amazon CloudWatch Logs(CloudWatch Logs)日志组

  • Amazon S3 (S3) 存储桶

  • Kinesis Data Firehose 传输流

有关更多信息,请参阅Amazon资源,您可以将解析程序查询日志发送到