一个 Amazon Linux 2 EC2 实例没有将其日志发送到 CloudWatch Logs,尽管 CloudWatch 代理正在运行且代理配置正确。公司政策要求所有 EC2 日志都发布到 CloudWatch Logs。SysOps 管理员应该检查什么来解决这个问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 验证 EC2 实例的 IAM 角色是否具有 CloudWatch Logs 权限:CreateLogGroup、CreateLogStream、PutLogEvents 和 DescribeLogStreams。.
为什么这是答案
正确的做法是验证 EC2 实例的 IAM 角色是否具有必要的 CloudWatch Logs 权限。即使 CloudWatch 代理已正确安装和配置,如果实例没有足够的权限将日志发送到 CloudWatch Logs,日志传输也会失败。CreateLogGroup、CreateLogStream、PutLogEvents 和 DescribeLogStreams 是代理正常运行所需的关键权限。 其他选项不正确: 安装和配置 AWS CLI 并使用 cron 作业是一种手动且效率较低的解决方案,CloudWatch 代理本身就是为此目的设计的,且已声明其配置正确。 检查 CloudWatch Logs 中的日志组保留设置与日志未发送到 CloudWatch Logs 的问题无关;保留设置是在日志到达 CloudWatch Logs 之后才生效。 在同一区域创建 Amazon Kinesis Data Stream 并配置 CloudWatch 代理将事件转发到该数据流,这改变了日志的目的地,而不是解决日志未发送到 CloudWatch Logs 的根本原因。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡