Une équipe de développement a déployé une nouvelle fonction Lambda il y a 15 minutes et elle a été invoquée plusieurs fois, mais il n'y a aucune entrée de journal dans CloudWatch Logs. Quelle est la raison la plus probable ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Le rôle IAM attaché à la fonction Lambda n'a pas les autorisations nécessaires pour créer des ressources CloudWatch Logs ou pour envoyer des événements de journal..
Pourquoi c'est la réponse
La raison la plus probable est que le rôle IAM attaché à la fonction Lambda ne dispose pas des autorisations nécessaires pour interagir avec CloudWatch Logs. Pour que Lambda puisse envoyer des journaux à CloudWatch Logs, le rôle d'exécution de la fonction doit inclure des politiques telles que logs:CreateLogGroup, logs:CreateLogStream, et logs:PutLogEvents. Sans ces autorisations, Lambda ne peut ni créer les groupes de journaux ni y publier les événements. Les autres options sont moins probables : Même sans instructions de journalisation explicites, Lambda émet des journaux système de base (démarrage, fin d'exécution, erreurs). Si la fonction levait une exception avant la journalisation, des journaux d'erreur système de Lambda apparaîtraient dans CloudWatch Logs si les permissions étaient correctes. Lambda n'écrit pas de journaux dans des fichiers locaux qui nécessitent une expédition manuelle ; la journalisation vers CloudWatch Logs est un processus intégré et direct.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise