Een Amazon Linux 2 EC2-instance stuurt zijn logs niet naar CloudWatch Logs, hoewel de CloudWatch-agent actief is en de agentconfiguratie correct is. Het bedrijfsbeleid vereist dat alle EC2-logs naar CloudWatch Logs worden gepubliceerd. Wat moet de SysOps-beheerder controleren om dit op te lossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Controleer of de IAM-rol van de EC2-instance CloudWatch Logs-machtigingen heeft: CreateLogGroup, CreateLogStream, PutLogEvents en DescribeLogStreams..
Waarom dit het antwoord is
De CloudWatch-agent heeft de juiste IAM-machtigingen nodig om logs naar CloudWatch Logs te kunnen sturen. Zonder machtigingen zoals CreateLogGroup, CreateLogStream, PutLogEvents en DescribeLogStreams kan de agent de loggroepen en streams niet aanmaken of loggegevens plaatsen. Dit is een veelvoorkomende oorzaak van problemen met loglevering. De andere opties zijn incorrect: Het handmatig installeren van de AWS CLI en het plannen van een cron-taak is een omslachtige en inefficiënte workaround, terwijl de CloudWatch-agent al is ontworpen voor dit doel. De retentie-instelling van de loggroep beïnvloedt hoe lang logs worden bewaard, niet of ze überhaupt worden ontvangen. Als logs niet aankomen, is retentie niet het probleem. Het configureren van de CloudWatch-agent om gebeurtenissen naar een Kinesis Data Stream door te sturen, is een andere use-case en lost het probleem van het niet ontvangen van logs in CloudWatch Logs niet op.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig