CloudWatch エージェントが実行されており、エージェントの設定も正しいにもかかわらず、Amazon Linux 2 EC2 インスタンスがログを CloudWatch Logs に送信していません。会社のポリシーでは、すべての EC2 ログを CloudWatch Logs に公開することが義務付けられています。SysOps 管理者はこれを解決するために何をチェックすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: EC2 インスタンスの IAM ロールに CloudWatch Logs の権限(CreateLogGroup、CreateLogStream、PutLogEvents、DescribeLogStreams)があることを確認します。.
これが解答である理由
CloudWatch エージェントがログを送信しない一般的な原因は、EC2 インスタンスにアタッチされたIAMロールに必要な権限がないことです。CloudWatch Logsにログを送信するには、logs:CreateLogGroup、logs:CreateLogStream、logs:PutLogEvents、および logs:DescribeLogStreams の権限が必要です。これらの権限がないと、エージェントはロググループやストリームを作成したり、イベントを送信したりできません。 他の選択肢は不適切です。AWS CLIとcronジョブを使用する方法は、CloudWatchエージェントの目的を迂回する手動の回避策であり、推奨されません。ロググループの保持設定は、ログの送信には影響しません。Kinesis Data Streamを使用する方法は、ログの送信方法を変更するものであり、既存の問題の解決にはなりません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要