Logi przepływu VPC są skonfigurowane do dostarczania rekordów do CloudWatch Logs, ale żadne logi nie docierają. Który problem najprawdopodobniej uniemożliwia publikowanie logów przepływu w CloudWatch Logs?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Polityka IAM dołączona do roli używanej przez logi przepływu nie posiada uprawnienia logs:CreateLogGroup..
Dlaczego to jest odpowiedź
Logi przepływu VPC do CloudWatch Logs wymagają odpowiednich uprawnień IAM. Uprawnienie logs:CreateLogGroup jest niezbędne do utworzenia nowej grupy logów, jeśli jeszcze nie istnieje. Bez tego uprawnienia, logi przepływu nie będą mogły zainicjować miejsca docelowego dla swoich rekordów. Pozostałe opcje są nieprawidłowe: logs:CreateExportTask jest używane do eksportowania logów z CloudWatch Logs do S3, a nie do ich początkowego dostarczania. Użycie adresacji IPv6 w VPC nie wpływa na dostarczanie logów przepływu do CloudWatch Logs, ponieważ jest to kwestia konfiguracji sieci, a nie uprawnień. Aktywne połączenie peeringowe VPC również nie ma wpływu na publikowanie logów przepływu w CloudWatch Logs, ponieważ logi są generowane w VPC i wysyłane do usługi monitorującej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana