Экземпляр EC2 на Amazon Linux 2 не отправляет свои логи в CloudWatch Logs, хотя агент CloudWatch запущен и его конфигурация верна. Политика компании требует, чтобы все логи EC2 публиковались в CloudWatch Logs. Что должен проверить системный администратор для решения этой проблемы?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Убедиться, что роль IAM экземпляра EC2 имеет разрешения CloudWatch Logs: CreateLogGroup, CreateLogStream, PutLogEvents и DescribeLogStreams..
Почему это правильный ответ
Правильный ответ — убедиться, что роль IAM экземпляра EC2 имеет необходимые разрешения CloudWatch Logs. Агент CloudWatch, запущенный на экземпляре, нуждается в этих разрешениях (CreateLogGroup, CreateLogStream, PutLogEvents, DescribeLogStreams) для успешной отправки логов в CloudWatch Logs. Без них агент не сможет взаимодействовать с сервисом CloudWatch Logs, даже если он правильно настроен и запущен. Установка AWS CLI и использование cron для PutLogEvents — это обходное решение, которое неэффективно и не является стандартной практикой для агента CloudWatch. Настройки срока хранения логов в CloudWatch Logs не влияют на то, будут ли логи отправляться; они определяют, как долго логи будут храниться после их получения. Использование Amazon Kinesis Data Stream не требуется, поскольку агент CloudWatch может напрямую отправлять логи в CloudWatch Logs, и это усложняет архитектуру без необходимости.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется