Instancja EC2 z systemem Amazon Linux 2 nie wysyła swoich logów do CloudWatch Logs, mimo że agent CloudWatch jest uruchomiony, a jego konfiguracja jest poprawna. Polityka firmy wymaga, aby wszystkie logi EC2 były publikowane w CloudWatch Logs. Co administrator SysOps powinien sprawdzić, aby rozwiązać ten problem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Sprawdź, czy rola IAM instancji EC2 ma uprawnienia CloudWatch Logs: CreateLogGroup, CreateLogStream, PutLogEvents i DescribeLogStreams..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to sprawdzenie uprawnień IAM. Agent CloudWatch potrzebuje odpowiednich uprawnień IAM (CreateLogGroup, CreateLogStream, PutLogEvents, DescribeLogStreams), aby wysyłać logi do CloudWatch Logs. Jeśli te uprawnienia nie są przypisane do roli IAM instancji EC2, agent nie będzie mógł wykonać swojej funkcji, nawet jeśli jest poprawnie skonfigurowany i uruchomiony. Pozostałe opcje są nieprawidłowe: Instalowanie AWS CLI i planowanie zadania cron to obejście problemu, a nie jego rozwiązanie. Agent CloudWatch jest zaprojektowany do automatycznego wysyłania logów. Ustawienie retencji grupy logów w CloudWatch Logs wpływa na to, jak długo logi są przechowywane, a nie na to, czy są w ogóle wysyłane. Tworzenie Amazon Kinesis Data Stream jest niepotrzebne. Agent CloudWatch może wysyłać logi bezpośrednio do CloudWatch Logs bez pośrednictwa Kinesis.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana