VPC flow logs 配置为将记录传送到 CloudWatch Logs,但没有日志到达。以下哪个问题最可能导致流日志无法发布到 CloudWatch Logs?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 流日志使用的角色所附加的 IAM policy 缺少 logs:CreateLogGroup 权限。.
为什么这是答案
正确答案是“流日志使用的角色所附加的 IAM policy 缺少 logs:CreateLogGroup 权限”。当 VPC 流日志配置为将日志传送到 CloudWatch Logs 时,关联的 IAM 角色必须具有创建日志组和写入日志事件的必要权限。logs:CreateLogGroup 权限是创建新的日志组所必需的,如果日志组不存在,流日志将无法开始传输数据。 “流日志使用的角色所附加的 IAM policy 缺少 logs:CreateExportTask 权限”是错误的,因为 logs:CreateExportTask 权限用于将日志数据从 CloudWatch Logs 导出到 S3,而不是将流日志数据传输到 CloudWatch Logs。 “VPC 配置为使用 IPv6 地址”是错误的,因为 VPC 流日志支持捕获 IPv4 和 IPv6 流量的日志。 “VPC 与账户中的另一个 VPC 具有活动的 VPC 对等连接”是错误的,因为 VPC 对等连接不会阻止流日志将数据发布到 CloudWatch Logs。流日志会捕获所有流经 VPC 接口的流量,包括对等连接的流量。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡