Los registros de flujo de la VPC están configurados para entregar registros a CloudWatch Logs, pero no llegan registros. ¿Qué problema es el que probablemente impide que los registros de flujo se publiquen en CloudWatch Logs?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: A la política de IAM adjunta al rol utilizado por los registros de flujo le falta el permiso logs:CreateLogGroup..
Por qué esta es la respuesta
La opción correcta es que a la política de IAM adjunta al rol utilizado por los registros de flujo le falta el permiso logs:CreateLogGroup. Para que los registros de flujo de VPC puedan enviar logs a CloudWatch Logs, el rol de IAM asociado debe tener permisos específicos, incluyendo logs:CreateLogGroup para crear el grupo de logs si no existe, y logs:PutLogEvents para enviar los eventos de log. Sin logs:CreateLogGroup, los logs no pueden iniciar su destino en CloudWatch. La opción logs:CreateExportTask es incorrecta porque este permiso se utiliza para exportar logs de CloudWatch Logs a S3, no para la ingesta inicial de logs. Las opciones sobre el direccionamiento IPv6 o una conexión de emparejamiento de VPC son irrelevantes para la entrega de registros de flujo a CloudWatch Logs, ya que estos aspectos de la red no impiden la publicación de logs si los permisos de IAM son correctos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta