Bir Amazon Linux 2 EC2 örneği, CloudWatch aracısı çalışıyor ve aracı yapılandırması doğru olmasına rağmen loglarını CloudWatch Logs'a göndermiyor. Şirket politikası, tüm EC2 loglarının CloudWatch Logs'a yayınlanmasını gerektiriyor. SysOps yöneticisi bu sorunu çözmek için neyi kontrol etmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: EC2 örneğinin IAM rolünün CloudWatch Logs izinlerine sahip olduğunu doğrulayın: CreateLogGroup, CreateLogStream, PutLogEvents ve DescribeLogStreams..
Neden bu cevap
CloudWatch aracısının logları CloudWatch Logs'a gönderebilmesi için, EC2 örneğine atanmış IAM rolünün gerekli izinlere sahip olması gerekir. Bu izinler genellikle logs:CreateLogGroup, logs:CreateLogStream, logs:PutLogEvents ve logs:DescribeLogStreams'dir. Bu izinler olmadan aracı logları başarıyla yayınlayamaz. Diğer seçenekler sorunu çözmez: AWS CLI kurmak ve cron işi planlamak, CloudWatch aracısının işlevini tekrarlamak olur ve mevcut sorunu gidermez. Log grubu saklama ayarı, logların gönderilmesiyle değil, saklanmasıyla ilgilidir. Kinesis Data Stream kullanmak, mevcut CloudWatch Logs gereksinimini karşılamaz ve aracının yeniden yapılandırılmasını gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez