De acordo com seus snippets, você está executando a Interface de linha de comando da AWS (AWS CLI) via sudo , ou seja:
sudo aws logs get-log-events --log-group-name my-group --log-stream-name my-stream --region us-west-2
No entanto, você parece configurar o AWS CLI sem usar sudo , ou seja, apenas:
aws configure
Isso armazenará as credenciais no diretório inicial dos usuários atuais, em vez de no usuário raiz. Assim, você pode corrigir isso executando os comandos aws logs reais sem sudo ou configurando as credenciais da AWS para o usuário root também, por exemplo:
sudo aws configure