Um engenheiro de segurança com permissões de administrador faz login no console do AWS Lambda e tenta visualizar os logs do Amazon CloudWatch para uma função chamada myFunction. Ao selecionar a opção no console do Lambda para visualizar os logs no CloudWatch, aparece uma mensagem de "erro ao carregar Log Streams". A função de execução do Lambda tem as seguintes declarações de política do IAM. Como o engenheiro de segurança deve resolver o erro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar a ação logs:CreateLogStream à segunda declaração Allow..
Por que esta é a resposta
O erro "erro ao carregar Log Streams" indica que o console do Lambda não conseguiu listar os fluxos de log existentes ou criar novos no CloudWatch. A ação logs:CreateLogStream é necessária para que o Lambda (ou qualquer entidade que interaja com os logs) possa criar um novo fluxo de log dentro de um grupo de logs existente. Embora a política já permita logs:CreateLogGroup e logs:PutLogEvents, a capacidade de criar os streams individuais é crucial para a visualização e gravação de logs. Mover logs:CreateLogGroup não resolveria, pois a criação do grupo de logs já é permitida e não é o problema imediato. logs:PutDestination é para configurar destinos de exportação de logs, não para visualizar ou criar streams. logs:GetLogEvents é para ler os eventos de log, mas o problema está na incapacidade de carregar os streams em si, o que precede a leitura dos eventos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão