CloudWatch 에이전트가 실행 중이고 에이전트 구성이 올바른데도 Amazon Linux 2 EC2 인스턴스가 CloudWatch Logs로 로그를 보내지 않고 있습니다. 회사 정책에 따라 모든 EC2 로그는 CloudWatch Logs에 게시되어야 합니다. SysOps 관리자는 이 문제를 해결하기 위해 무엇을 확인해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스의 IAM 역할에 CreateLogGroup, CreateLogStream, PutLogEvents 및 DescribeLogStreams와 같은 CloudWatch Logs 권한이 있는지 확인합니다..
이것이 정답인 이유
CloudWatch 에이전트가 로그를 CloudWatch Logs로 성공적으로 전송하려면, 해당 에이전트가 실행되는 EC2 인스턴스에 적절한 IAM 권한이 부여되어야 합니다. CreateLogGroup, CreateLogStream, PutLogEvents, DescribeLogStreams와 같은 권한은 에이전트가 로그 그룹과 스트림을 생성하고 로그 이벤트를 게시하는 데 필수적입니다. 이러한 권한이 없으면 에이전트가 올바르게 구성되어 있더라도 로그 전송 작업이 실패합니다. AWS CLI를 통한 cron 작업 예약은 CloudWatch 에이전트의 기본 동작을 우회하는 비효율적인 해결책이며, 에이전트가 이미 실행 중인 상황에서는 불필요합니다. CloudWatch Logs 보존 설정은 로그 전송 자체에 영향을 주지 않으며, Kinesis Data Stream은 CloudWatch Logs와는 다른 서비스로, 현재 문제 해결에 직접적인 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음