一位具有管理員權限的資訊安全工程師登入 AWS Lambda 主控台,並嘗試檢視名為 myFunction 的函數的 Amazon CloudWatch 記錄。當在 Lambda 主控台中選擇在 CloudWatch 中檢視記錄的選項時,出現「載入日誌串流時發生錯誤」的訊息。此 Lambda 函數的執行角色具有以下 IAM 政策陳述式。這位資訊安全工程師應如何解決此錯誤?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 logs:CreateLogStream 動作新增至第二個 Allow 陳述式。.
為什麼這是答案
錯誤訊息「載入日誌串流時發生錯誤」表示 Lambda 主控台無法存取或建立 CloudWatch 日誌串流。Lambda 函數的執行角色負責將日誌寫入 CloudWatch。要成功寫入日誌,執行角色需要具備 logs:CreateLogStream 權限,以便在需要時建立新的日誌串流。雖然現有的策略允許建立日誌群組 (logs:CreateLogGroup) 和將事件放入日誌 (logs:PutLogEvents),但缺少建立日誌串流的權限會導致日誌寫入失敗。因此,將 logs:CreateLogStream 動作新增到第二個 Allow 陳述式中,將授予執行角色建立日誌串流的必要權限,從而解決此錯誤。logs:GetLogEvents 用於讀取日誌,與此寫入問題無關。logs:PutDestination 用於將日誌傳輸到其他目的地,也與此問題無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡