Een beveiligingsengineer met beheerdersrechten logt in op de AWS Lambda-console en probeert Amazon CloudWatch-logs te bekijken voor een functie genaamd myFunction. Bij het selecteren van de optie in de Lambda-console om logs in CloudWatch te bekijken, verschijnt de melding "error loading Log Streams". De uitvoeringsrol van de Lambda-functie heeft de volgende IAM-beleidsinstructies. Hoe moet de beveiligingsengineer de fout oplossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg de logs:CreateLogStream actie toe aan de tweede Allow-instructie..
Waarom dit het antwoord is
De foutmelding "error loading Log Streams" geeft aan dat de Lambda-uitvoeringsrol niet de benodigde permissies heeft om logstreams te creëren of te openen in CloudWatch Logs. De actie logs:CreateLogStream is essentieel voor Lambda om loggegevens naar CloudWatch te kunnen schrijven. Zonder deze permissie kan Lambda geen nieuwe logstreams aanmaken wanneer deze nodig zijn, wat resulteert in de foutmelding bij het bekijken van logs. De andere opties zijn incorrect: logs:CreateLogGroup is waarschijnlijk al aanwezig, anders zou er een andere fout optreden bij het initialiseren van logging. Het verplaatsen ervan lost het probleem met logstreams niet op. logs:PutDestination is voor het configureren van logbestemmingen, niet voor het schrijven van individuele logstreams. logs:GetLogEvents is voor het lezen van loggebeurtenissen, niet voor het schrijven of creëren van logstreams door de Lambda-functie zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig