Un'istanza EC2 Amazon Linux 2 non invia i suoi log a CloudWatch Logs, anche se l'agente CloudWatch è in esecuzione e la configurazione dell'agente è corretta. La policy aziendale richiede che tutti i log EC2 siano pubblicati su CloudWatch Logs. Cosa dovrebbe controllare l'amministratore SysOps per risolvere il problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Verificare che il ruolo IAM dell'istanza EC2 abbia le autorizzazioni di CloudWatch Logs: CreateLogGroup, CreateLogStream, PutLogEvents e DescribeLogStreams..
Perché questa è la risposta
La risposta corretta è verificare che il ruolo IAM dell'istanza EC2 abbia le autorizzazioni necessarie per CloudWatch Logs. Anche se l'agente è in esecuzione e configurato correttamente, senza le autorizzazioni IAM appropriate (CreateLogGroup, CreateLogStream, PutLogEvents, DescribeLogStreams), l'istanza non può interagire con CloudWatch Logs per inviare i log. Le altre opzioni sono errate perché: Installare la AWS CLI e usare un cron job con PutLogEvents è una soluzione manuale e inefficace, dato che l'agente CloudWatch è già progettato per gestire questo. Controllare l'impostazione di conservazione del gruppo di log non risolve il problema dell'invio dei log; influisce solo su quanto tempo i log vengono mantenuti DOPO essere stati inviati. Creare un Kinesis Data Stream e configurare l'agente per inoltrare gli eventi è una soluzione alternativa per la raccolta dei log, ma non risolve il problema fondamentale per cui l'agente CloudWatch non riesce a inviare i log direttamente a CloudWatch Logs.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta