Un equipo de desarrollo implementó una nueva función Lambda hace 15 minutos y ha sido invocada varias veces, pero no hay entradas de registro en CloudWatch Logs. ¿Cuál de las siguientes es una razón probable?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: El rol de IAM adjunto a la función Lambda no tiene permisos para crear recursos de CloudWatch Logs o para enviar eventos de registro (put log events)..
Por qué esta es la respuesta
La razón más probable es que el rol de IAM de la función Lambda carece de los permisos necesarios para interactuar con CloudWatch Logs. Para que Lambda envíe registros a CloudWatch, el rol de ejecución debe tener políticas como logs:CreateLogGroup, logs:CreateLogStream y logs:PutLogEvents. Sin estos permisos, la función se ejecutará, pero no podrá crear los grupos o flujos de registro, ni enviar los eventos de registro. Las otras opciones son menos probables como causa principal: Aunque no haya instrucciones de registro explícitas, Lambda suele generar registros básicos del ciclo de vida de la invocación (inicio, fin, duración, memoria) que aparecerían en CloudWatch si los permisos fueran correctos. Si la función lanzara una excepción antes de cualquier registro, aún se registraría un error de invocación básico si los permisos de CloudWatch fueran correctos. Lambda no escribe registros en archivos locales que deban enviarse; los registros se envían directamente a CloudWatch Logs a través de la API si los permisos lo permiten.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta