Un ingeniero de seguridad con permisos de administrador inicia sesión en la consola de AWS Lambda e intenta ver los logs de Amazon CloudWatch para una función llamada myFunction. Al seleccionar la opción en la consola de Lambda para ver los logs en CloudWatch, aparece un mensaje de "error loading Log Streams". El rol de ejecución de la función Lambda tiene las siguientes declaraciones de política de IAM. ¿Cómo debería el ingeniero de seguridad resolver el error?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Añadir la acción logs:CreateLogStream a la segunda declaración Allow..
Por qué esta es la respuesta
El error "error loading Log Streams" indica que el rol de ejecución de la función Lambda no tiene los permisos necesarios para crear o acceder a los flujos de logs en CloudWatch. La acción logs:CreateLogStream es esencial para que Lambda pueda crear los flujos donde se almacenan los logs de la función. Al añadir esta acción a la política de permisos del rol de ejecución, se resuelve el problema. Mover logs:CreateLogGroup no ayuda, ya que esa acción ya está permitida y el problema no es la creación del grupo de logs. logs:PutDestination es para configurar destinos de suscripción de logs, no para la creación de flujos. logs:GetLogEvents es para leer eventos de logs existentes, pero el problema es que no se pueden crear los flujos para empezar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta