VPC flow log'ları kayıtları CloudWatch Logs'a iletmek üzere yapılandırılmış, ancak hiçbir log gelmiyor. Akış log'larının CloudWatch Logs'ta yayınlanmasını en olası engelleyen sorun nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Akış log'ları tarafından kullanılan role ekli IAM politikasında logs:CreateLogGroup izni eksik..
Neden bu cevap
Akış log'larının CloudWatch Logs'a başarıyla gönderilebilmesi için, akış log'u oluşturulurken belirtilen IAM rolünün gerekli izinlere sahip olması gerekir. logs:CreateLogGroup izni, CloudWatch Logs'ta log grubunun oluşturulması için kritik öneme sahiptir. Eğer bu izin eksikse, akış log'ları için bir log grubu oluşturulamaz ve dolayısıyla hiçbir log yayınlanamaz. Diğer seçenekler ise şunlardır: logs:CreateExportTask izni, log verilerini CloudWatch Logs'tan başka bir hizmete (örneğin S3) aktarmak için gereklidir, logların CloudWatch Logs'a ilk yayınlanması için değil. VPC'nin IPv6 adreslemesi kullanması, akış loglarının yayınlanmasını engellemez; akış logları hem IPv4 hem de IPv6 trafiğini kaydedebilir. Başka bir VPC ile etkin bir VPC peering bağlantısı olması da akış loglarının CloudWatch Logs'a gönderilmesini etkilemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez