VPC flow logs zijn geconfigureerd om records te leveren aan CloudWatch Logs, maar er komen geen logs binnen. Welk probleem voorkomt waarschijnlijk dat de flow logs worden gepubliceerd naar CloudWatch Logs?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Het IAM-beleid dat is gekoppeld aan de rol die door de flow logs wordt gebruikt, mist de logs:CreateLogGroup-machtiging..
Waarom dit het antwoord is
De meest waarschijnlijke oorzaak is dat het IAM-beleid dat is gekoppeld aan de rol die door de flow logs wordt gebruikt, de logs:CreateLogGroup-machtiging mist. Zonder deze machtiging kan de flow log-service geen nieuwe loggroep aanmaken in CloudWatch Logs, wat nodig is om de loggegevens op te slaan. De logs:CreateExportTask-machtiging is niet relevant voor het publiceren van flow logs naar CloudWatch Logs; deze wordt gebruikt voor het exporteren van loggegevens naar S3. IPv6-adressering of een actieve VPC-peeringverbinding beïnvloeden de levering van flow logs aan CloudWatch Logs niet direct.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig