Une instance EC2 Amazon Linux 2 n'envoie pas ses logs à CloudWatch Logs, même si l'agent CloudWatch est en cours d'exécution et que sa configuration est correcte. La politique de l'entreprise exige que tous les logs EC2 soient publiés dans CloudWatch Logs. Que doit vérifier l'administrateur SysOps pour résoudre ce problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Vérifier que le rôle IAM de l'instance EC2 dispose des autorisations CloudWatch Logs : CreateLogGroup, CreateLogStream, PutLogEvents et DescribeLogStreams..
Pourquoi c'est la réponse
L'agent CloudWatch a besoin d'autorisations IAM spécifiques pour interagir avec CloudWatch Logs. Si ces autorisations (CreateLogGroup, CreateLogStream, PutLogEvents, DescribeLogStreams) sont manquantes sur le rôle IAM attaché à l'instance EC2, l'agent ne pourra pas envoyer les logs, même s'il est correctement configuré et en cours d'exécution. Installer et configurer l'AWS CLI et utiliser PutLogEvents via cron est une solution manuelle et inefficace qui contourne l'agent CloudWatch. La rétention du groupe de logs n'affecte pas l'envoi des logs, seulement leur durée de stockage. Créer un Kinesis Data Stream est une solution pour le streaming de données, pas pour résoudre un problème d'autorisations de l'agent CloudWatch Logs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise