

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Referensi detail peristiwa DNS Firewall Resolver
<a name="events-detail-reference"></a>

Semua peristiwa dari AWS layanan memiliki kumpulan bidang umum yang berisi metadata tentang acara, seperti AWS layanan yang merupakan sumber acara, waktu peristiwa dibuat, akun dan wilayah tempat acara berlangsung, dan lain-lain. Untuk definisi bidang umum ini, lihat Referensi struktur [ peristiwa ](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-events-structure.html) di Panduan *Amazon EventBridge Pengguna*. 

Selain itu, setiap acara memiliki `detail` bidang yang berisi data khusus untuk peristiwa tertentu. Referensi di bawah ini mendefinisikan bidang detail untuk berbagai peristiwa DNS Firewall.

Saat menggunakan EventBridge untuk memilih dan mengelola peristiwa DNS Firewall, penting untuk mengingat hal-hal berikut:
+ Bid `source` ang untuk semua peristiwa dari DNS Firewall disetel ke`aws.route53resolver`.
+ `detail-type`Bidang menentukan jenis acara. 

  Misalnya, `DNS Firewall Block` atau `DNS Firewall Alert`.
+ `detail`Bidang berisi data yang spesifik untuk peristiwa tertentu. 

Untuk informasi tentang membangun pola peristiwa yang memungkinkan aturan untuk mencocokkan peristiwa DNS Firewall, lihat Pola [ peristiwa ](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-event-patterns.html) di Panduan *Amazon EventBridge Pengguna*.

Untuk informasi selengkapnya tentang acara dan cara mem EventBridge prosesnya, lihat [Amazon EventBridge peristiwa ](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-events.html) di Panduan *Amazon EventBridge Pengguna*.

**Topics**
+ [Detail peristiwa peringatan DNS Firewall](#dns-firewall-alert)
+ [Detail peristiwa blok DNS Firewall](#dns-firewall-block)

## Detail peristiwa peringatan DNS Firewall
<a name="dns-firewall-alert"></a>

Di bawah ini adalah bidang detail untuk detail acara status Alert.

`detail-type`Bid `source` ang dan disertakan karena berisi nilai spesifik untuk acara Route 53.

```
{...,
 "detail-type": "DNS Firewall Alert",
  "source": "aws.route53resolver",
 ...,
 "detail": {
      "account-id": "string",
      "last-observed-at": "string",
      "query-name": "string",
      "query-type": "string",
      "query-class": "string",
      "transport": "string",
      "firewall-rule-action": "string",
      "firewall-rule-group-id": "string",
      "firewall-domain-list-id": "string",
      "firewall-protection": "string",
      "resources": [{
         "resource-type": "string",
         "instance-details": {
             "id": "string",
       }
     },
     { 
         "resource-type": "string",
         "resolver-endpoint-details": {
         "id": "string"
       }
     }
 ]
```

`detail-type`  
Mengidentifikasi jenis acara.  
Untuk acara ini, nilai ini adalah`DNS Firewall Alert`.

`source`  
Mengidentifikasi layanan yang menghasilkan peristiwa. Untuk peristiwa DNS Firewall, nilai ini adalah`aws.route53resolver`.

`detail`  
Objek JSON yang berisi informasi tentang peristiwa. Layanan yang menghasilkan acara menentukan konten bidang ini.  
Untuk acara ini, data ini meliputi:    
`account-id`  
ID Akun AWS yang membuat VPC.  
`last-observed-at`  
Stempel waktu kapan ku Alert/Block eri dibuat di VPC.  
`query-name`  
Nama domain (example.com) atau nama subdomain (www.example.com) yang ditentukan dalam kueri.  
`query-type`  
Entah jenis catatan DNS yang ditentukan dalam permintaan, atau ANY. Untuk informasi tentang jenis yang didukung Route 53, lihat [Tipe data DNS yang didukung](ResourceRecordTypes.md).  
`query-class`  
Kelas kueri.  
`transport`  
Protokol yang digunakan untuk mengirimkan kueri DNS.  
`firewall-rule-action`  
Tindakan yang ditentukan oleh aturan yang cocok dengan nama domain dalam kueri. Baik `ALERT` atau `BLOCK`.  
`firewall-rule-group-id`  
ID grup aturan Firewall DNS yang cocok dengan nama domain dalam kueri. Untuk informasi selengkapnya tentang grup aturan firewall, lihat Firewall DNS[Grup aturan dan aturan DNS Firewall](resolver-dns-firewall-rule-groups.md).  
`firewall-domain-list-id`  
Daftar domain yang digunakan oleh aturan yang cocok dengan nama domain dalam kueri.   
`firewall-protection`  
Perlindungan Lanjutan Firewall DNS: DGA, DICTIONARY\_DGA, atau DNS\_TUNNELING. Untuk informasi selengkapnya, lihat DNS Firewall[Aturan Lanjutan DNS Firewall](firewall-advanced.md).   
`resourcese`  
Berisi jenis sumber daya dan detail tambahan tentang mereka.  
`resource-type`  
Menentukan jenis sumber daya, seperti titik akhir resolver atau instance VPC.  
`{{resource-type}}-detail`  
Rincian tambahan tentang sumber daya.

**Example Peristiwa peringatan DNS Firewall**  <a name="dns-firewall-alert.example"></a>
Berikut ini adalah contoh peristiwa peringatan.  

```
{
 "version": "1.0",
 "id": "8e5622f9-d81c-4d81-612a-9319e7ee2506",
 "detail-type": "DNS Firewall Alert",
 "source": "aws.route53resolver",
 "account": "123456789012",
 "time": "2023-05-30T21:52:17Z",
 "region": "us-west-2",
 "resources": [],
 "detail": {
 "account-id": "123456789012",
 "last-observed-at": "2023-05-30T20:15:15.900Z",
 "query-name": "15.3.4.32.in-addr.arpa.",
 "query-type": "A",
 "query-class": "IN",
 "transport": "UDP",
 "firewall-rule-action": "ALERT",
 "firewall-rule-group-id": "rslvr-frg-01234567890abcdef",
 "firewall-domain-list-id": "rslvr-fdl-01234567890abcdef",
 "firewall-protection": "DGA",
 "resources": [{
      "resource-type": "instance",
      "instance-details": {
         "id": "i-05746eb48123455e0",
       }
     },
     { 
      "resource-type": "resolver-endpoint",
      "resolver-endpoint-details": {
         "id": "i-05746eb48123455e0"
       }
     }
 ],
"src-addr": "4.5.64.102",
"src-port": "56067",
"vpc-id": "vpc-7example"
 }
}
```

## Detail peristiwa blok DNS Firewall
<a name="dns-firewall-block"></a>

Di bawah ini adalah bidang detail untuk{{event name}}.

`detail-type`Bid `source` ang dan disertakan karena berisi nilai spesifik untuk acara Route 53.

```
{...,
 "detail-type": "DNS Firewall Block",
  "source": "aws.route53resolver",
 ...,
 "detail": {
      "account-id": "string",
      "last-observed-at": "string",
      "query-name": "string",
      "query-type": "string",
      "query-class": "string",
      "transport": "string",
      "firewall-rule-action": "string",
      "firewall-rule-group-id": "string",
      "firewall-domain-list-id": "string",
      "firewall-protection": "string",
      "resources": [{
         "resource-type": "string",
         "instance-details": {
             "id": "string",
       }
     },
     { 
         "resource-type": "string",
         "resolver-endpoint-details": {
         "id": "string"
       }
     }
 ]
```

`detail-type`  
Mengidentifikasi jenis acara.  
Untuk acara ini, nilai ini adalah`DNS Firewall Alert`.

`source`  
Mengidentifikasi layanan yang menghasilkan peristiwa. Untuk peristiwa DNS Firewall, nilai ini adalah`aws.route53resolver`.

`detail`  
Objek JSON yang berisi informasi tentang peristiwa. Layanan yang menghasilkan acara menentukan konten bidang ini.  
Untuk acara ini, data ini meliputi:    
`account-id`  
ID Akun AWS yang membuat VPC.  
`last-observed-at`  
Stempel waktu kapan ku Alert/Block eri dibuat di VPC.  
`query-name`  
Nama domain (example.com) atau nama subdomain (www.example.com) yang ditentukan dalam kueri.  
`query-type`  
Entah jenis catatan DNS yang ditentukan dalam permintaan, atau ANY. Untuk informasi tentang jenis yang didukung Route 53, lihat [Tipe data DNS yang didukung](ResourceRecordTypes.md).  
`query-class`  
Kelas kueri.  
`transport`  
Protokol yang digunakan untuk mengirimkan kueri DNS.  
`firewall-rule-action`  
Tindakan yang ditentukan oleh aturan yang cocok dengan nama domain dalam kueri. Baik `ALERT` atau `BLOCK`.  
`firewall-rule-group-id`  
ID grup aturan Firewall DNS yang cocok dengan nama domain dalam kueri. Untuk informasi selengkapnya tentang grup aturan firewall, lihat Firewall DNS[Grup aturan dan aturan DNS Firewall](resolver-dns-firewall-rule-groups.md).  
`firewall-domain-list-id`  
Daftar domain yang digunakan oleh aturan yang cocok dengan nama domain dalam kueri.   
`firewall-protection`  
Perlindungan Lanjutan Firewall DNS: DGA, DICTIONARY\_DGA, atau DNS\_TUNNELING. Untuk informasi selengkapnya, lihat DNS Firewall[Aturan Lanjutan DNS Firewall](firewall-advanced.md).   
`resourcese`  
Berisi jenis sumber daya dan detail tambahan tentang mereka.  
`resource-type`  
Menentukan jenis sumber daya, seperti titik akhir resolver atau instance VPC.  
`{{resource-type}}-detail`  
Rincian tambahan tentang sumber daya.

**Example Contoh peristiwa**  <a name="dns-firewall-block.example"></a>
Berikut ini adalah contoh acara blok.  

```
{
 "version": "1.0",
 "id": "8e5622f9-d81c-4d81-612a-9319e7ee2506",
 "detail-type": "DNS Firewall Block",
 "source": "aws.route53resolver",
 "account": "123456789012",
 "time": "2023-05-30T21:52:17Z",
 "region": "us-west-2",
 "resources": [],
 "detail": {
 "account-id": "123456789012",
 "last-observed-at": "2023-05-30T20:15:15.900Z",
 "query-name": "15.3.4.32.in-addr.arpa.",
 "query-type": "A",
 "query-class": "IN",
 "transport": "UDP",
 "firewall-rule-action": "BLOCK",
 "firewall-rule-group-id": "rslvr-frg-01234567890abcdef",
 "firewall-domain-list-id": "rslvr-fdl-01234567890abcdef",
 "firewall-protection": "DNS_TUNNELING",
 "resources": [{
      "resource-type": "instance",
      "instance-details": {
         "id": "i-05746eb48123455e0"
       }
     },
     { 
      "resource-type": "resolver-endpoint",
      "resolver-endpoint-details": {
         "id": "i-05746eb48123455e0",
       }
     }
 ],
"src-addr": "4.5.64.102",
"src-port": "56067",
"vpc-id": "vpc-7example"
 }
}
```