開發團隊在 15 分鐘前部署了一個新的 Lambda 函數,該函數已被多次叫用,但 CloudWatch Logs 中沒有任何日誌條目。以下哪項是可能的原因?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 附加到 Lambda 的 IAM 角色沒有建立 CloudWatch Logs 資源或放入日誌事件的權限。.
為什麼這是答案
正確答案是,附加到 Lambda 的 IAM 角色沒有建立 CloudWatch Logs 資源或放入日誌事件的權限。Lambda 函數需要適當的 IAM 權限才能將日誌寫入 CloudWatch Logs。如果 IAM 角色缺少 logs:CreateLogGroup、logs:CreateLogStream 和 logs:PutLogEvents 等權限,則日誌將不會顯示。 其他選項不正確: 開發人員未在 Lambda 函數程式碼中啟用任何日誌記錄陳述式:即使沒有明確的日誌陳述式,Lambda 執行環境也會產生一些預設日誌(例如啟動和結束日誌)。 函數在到達任何日誌陳述式之前拋出例外:即使發生例外,Lambda 服務通常也會記錄錯誤訊息到 CloudWatch Logs,前提是 IAM 權限正確。 函數將日誌寫入執行時的本地檔案,這些檔案必須在顯示之前傳送到 CloudWatch Logs:Lambda 函數不會將日誌寫入本地檔案;它們直接透過 AWS SDK 或執行環境將日誌傳送到 CloudWatch Logs。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡