Я создаю журнал потока для VPC, который отправляет журналы в группу cloudwatch. Я использую точно такой же код из раздела регистрации в CloudWatch этой ссылки: https://www.terraform.io/docs/providers/aws/r/flow_log.html и просто меняю vpc_id с идентификатором моего VPC.
Хотя журнал потока создается, но примерно через 15 минут состояние меняется с «Активно» на «Ошибка доступа: назначение журнала недоступно».
1) Это не проблема политики, поскольку, когда я делаю то же самое с консоли, я использую ту же роль IAM, которую создал terraform, и она работает отлично.
2) Я попытался войти в ARN уже существующей группы журналов cloudwatch, а не создавать ее из кода terraform, но он также не работает.
Пожалуйста, дайте мне знать, где я иду не так.