VPC 흐름 로그가 CloudWatch Logs로 레코드를 전달하도록 구성되었지만, 로그가 도착하지 않고 있습니다. 흐름 로그가 CloudWatch Logs에 게시되는 것을 방해하는 가장 가능성 높은 문제는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 흐름 로그에서 사용하는 역할에 연결된 IAM 정책에 logs:CreateLogGroup 권한이 없습니다..
이것이 정답인 이유
VPC 흐름 로그가 CloudWatch Logs로 레코드를 게시하려면, 흐름 로그가 사용하는 IAM 역할에 CloudWatch Logs에 로그 그룹을 생성하고 로그 이벤트를 게시할 수 있는 적절한 권한이 있어야 합니다. 특히, logs:CreateLogGroup 권한은 CloudWatch Logs에 로그 그룹이 아직 존재하지 않을 때 흐름 로그가 이를 생성할 수 있도록 필수적입니다. logs:PutLogEvents 권한도 로그 이벤트를 게시하는 데 필요하지만, 로그 그룹 자체가 생성되지 않으면 이벤트도 게시될 수 없습니다. logs:CreateExportTask 권한은 CloudWatch Logs에서 S3 등으로 로그 데이터를 내보내는 데 사용되므로, 흐름 로그가 CloudWatch Logs로 레코드를 전달하는 것과는 관련이 없습니다. VPC의 IPv6 주소 지정 여부나 다른 VPC와의 피어링 연결은 흐름 로그가 CloudWatch Logs로 데이터를 게시하는 데 직접적인 영향을 미 주지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음