VPC Flow Logs sind so konfiguriert, dass sie Datensätze an CloudWatch Logs liefern, aber es kommen keine Protokolle an. Welches Problem verhindert höchstwahrscheinlich, dass die Flow Logs in CloudWatch Logs veröffentlicht werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Der IAM-Richtlinie, die der von den Flow Logs verwendeten Rolle zugeordnet ist, fehlt die Berechtigung logs:CreateLogGroup..
Warum dies die Antwort ist
Die korrekte Antwort ist, dass der IAM-Richtlinie, die der von den Flow Logs verwendeten Rolle zugeordnet ist, die Berechtigung logs:CreateLogGroup fehlt. Um Flow Logs an CloudWatch Logs zu liefern, benötigt die IAM-Rolle, die den Flow Logs zugewiesen ist, die Berechtigung, eine Protokollgruppe zu erstellen (logs:CreateLogGroup) und Protokollereignisse in diese Gruppe zu schreiben (logs:PutLogEvents). Fehlt die Berechtigung logs:CreateLogGroup, kann keine Protokollgruppe erstellt werden, und somit können keine Protokolle empfangen werden. Die Berechtigung logs:CreateExportTask ist für das Exportieren von Protokollen aus CloudWatch Logs erforderlich, nicht für das initiale Veröffentlichen. Die Konfiguration der VPC für IPv6-Adressierung oder eine aktive VPC-Peering-Verbindung beeinflusst nicht die grundlegende Fähigkeit von Flow Logs, Daten an CloudWatch Logs zu liefern, da dies separate Funktionen sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich