Un ingegnere della sicurezza con permessi di amministratore accede alla console AWS Lambda e tenta di visualizzare i log di Amazon CloudWatch per una funzione denominata myFunction. Quando seleziona l'opzione nella console Lambda per visualizzare i log in CloudWatch, appare un messaggio "error loading Log Streams". Il ruolo di esecuzione della funzione Lambda ha le seguenti istruzioni di policy IAM. Come dovrebbe l'ingegnere della sicurezza risolvere l'errore?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere l'azione logs:CreateLogStream alla seconda istruzione Allow..
Perché questa è la risposta
L'errore "error loading Log Streams" indica che la funzione Lambda non ha il permesso di creare o accedere ai log stream in CloudWatch. L'azione logs:CreateLogStream è necessaria affinché Lambda possa creare i log stream dove verranno scritti i log della funzione. Aggiungendo questa azione alla policy del ruolo di esecuzione, la funzione sarà in grado di creare i log stream e l'ingegnere potrà visualizzare i log. Spostare logs:CreateLogGroup non risolverebbe il problema, poiché la creazione del gruppo di log è un'azione diversa dalla creazione dello stream. logs:PutDestination è per l'invio di log a destinazioni esterne, non per la visualizzazione. logs:GetLogEvents è per la lettura di eventi di log esistenti, ma prima devono essere creati i log stream.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta