Una instancia EC2 de Amazon Linux 2 no envía sus logs a CloudWatch Logs, a pesar de que el agente de CloudWatch se está ejecutando y la configuración del agente es correcta. La política de la empresa exige que todos los logs de EC2 se publiquen en CloudWatch Logs. ¿Qué debería verificar el administrador de SysOps para resolver esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Verificar que el rol de IAM de la instancia EC2 tenga los permisos de CloudWatch Logs: CreateLogGroup, CreateLogStream, PutLogEvents y DescribeLogStreams..
Por qué esta es la respuesta
La razón principal por la que una instancia EC2 no envía logs a CloudWatch Logs, a pesar de que el agente está configurado correctamente, suele ser la falta de permisos adecuados. El rol de IAM asociado a la instancia EC2 debe tener permisos específicos para interactuar con CloudWatch Logs, incluyendo CreateLogGroup, CreateLogStream, PutLogEvents y DescribeLogStreams. Sin estos permisos, el agente no puede crear los recursos necesarios ni enviar los eventos de log. Las otras opciones son incorrectas porque: Instalar AWS CLI y usar PutLogEvents con un cron job es una solución manual y no es la forma estándar ni eficiente de integrar logs con el agente de CloudWatch ya en ejecución. La configuración de retención del grupo de logs en CloudWatch Logs no impide que los logs se envíen; solo determina cuánto tiempo se almacenan. Crear un Kinesis Data Stream y configurar el agente para reenviar eventos a Kinesis es una arquitectura diferente y no resuelve el problema de que los logs no lleguen a CloudWatch Logs directamente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta