AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
即使 CloudWatch 代理程式正在執行且代理程式組態正確,Amazon Linux 2 EC2 執行個體仍未將其日誌傳送至 CloudWatch Logs。公司政策要求所有 EC2 日誌都必須發佈到 CloudWatch Logs。SysOps 管理員應檢查什麼來解決此問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 驗證 EC2 執行個體的 IAM 角色是否具有 CloudWatch Logs 權限:CreateLogGroup、CreateLogStream、PutLogEvents 和 DescribeLogStreams。.
為什麼這是答案
即使 CloudWatch 代理程式已正確設定並執行,如果 EC2 執行個體的 IAM 角色缺少必要的 CloudWatch Logs 權限,它將無法將日誌傳送到 CloudWatch Logs。CreateLogGroup 允許代理程式建立日誌群組,CreateLogStream 允許建立日誌串流,PutLogEvents 允許將日誌事件發佈到串流,而 DescribeLogStreams 則用於查詢現有的日誌串流。缺少其中任何一項都可能導致日誌傳送失敗。其他選項不正確,因為安裝 AWS CLI 和設定 cron job 是手動且效率較低的方法,CloudWatch Logs 保留設定不會影響日誌的傳送,而 Kinesis Data Stream 則是用於資料串流處理,與 CloudWatch 代理程式直接傳送日誌到 CloudWatch Logs 的功能無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡