Les VPC flow logs sont configurés pour livrer des enregistrements à CloudWatch Logs, mais aucun log n'arrive. Quel problème empêche le plus probablement la publication des flow logs vers CloudWatch Logs ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : La politique IAM attachée au rôle utilisé par les flow logs ne contient pas la permission logs:CreateLogGroup..
Pourquoi c'est la réponse
L'option correcte est que la politique IAM attachée au rôle utilisé par les flow logs ne contient pas la permission logs:CreateLogGroup. Pour que les VPC Flow Logs puissent livrer des enregistrements à CloudWatch Logs, le rôle IAM associé doit disposer des permissions nécessaires pour créer des groupes de logs (logs:CreateLogGroup) et pour y écrire des événements de logs (logs:PutLogEvents). Sans la permission de créer le groupe de logs, la livraison échouera. Les autres options sont incorrectes : logs:CreateExportTask est utilisée pour exporter des logs de CloudWatch Logs vers S3, ce qui n'est pas nécessaire pour la livraison initiale des flow logs. L'utilisation de l'adressage IPv6 ou une connexion de peering VPC active n'empêche pas la livraison des flow logs à CloudWatch Logs. Ces configurations sont indépendantes du mécanisme de livraison des logs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise