开发团队在15分钟前部署了一个新的Lambda函数,该函数已被多次调用,但CloudWatch Logs中没有日志条目。以下哪项是可能的原因?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 附加到Lambda的IAM角色没有创建CloudWatch Logs资源或放入日志事件的权限。.
为什么这是答案
正确答案是:附加到Lambda的IAM角色没有创建CloudWatch Logs资源或放入日志事件的权限。 Lambda函数需要一个IAM角色来执行其操作,包括将日志发送到CloudWatch Logs。如果此IAM角色缺少logs:CreateLogGroup、logs:CreateLogStream和logs:PutLogEvents等权限,Lambda将无法创建日志组、日志流或将日志事件写入CloudWatch。这是导致CloudWatch Logs中没有日志条目的最常见原因。 其他选项不正确: 即使没有显式的日志语句(例如console.log或print),Lambda运行时也会生成一些基本日志(例如函数开始、结束和计费信息)。因此,完全没有日志通常指向权限问题。 函数在抛出异常之前通常会执行一些初始化或运行时日志记录,即使抛出异常,也应该有至少一个错误日志条目。 Lambda函数不会将日志写入本地文件,而是直接与CloudWatch Logs服务集成。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡