A empresa migrou servidores para o EC2 e precisa monitorar a utilização da memória e o espaço livre em disco usando o CloudWatch. Qual é a ação apropriada para um administrador SysOps habilitar essas métricas em todas as instâncias?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Instalar e configurar o agente do CloudWatch em cada instância e anexar uma função IAM que permita que as instâncias enviem métricas e logs para o CloudWatch..
Por que esta é a resposta
A resposta correta é instalar e configurar o agente do CloudWatch em cada instância e anexar uma função IAM. Métricas personalizadas, como utilização de memória e espaço em disco, não são coletadas automaticamente pelo CloudWatch para instâncias EC2. O agente do CloudWatch precisa ser instalado e configurado em cada instância para coletar e enviar essas métricas. Além disso, uma função IAM com as permissões apropriadas deve ser anexada à instância para autorizar o envio de dados para o CloudWatch. A primeira opção está incorreta porque o monitoramento básico do CloudWatch (CPU, rede, disco I/O) é habilitado automaticamente, mas não inclui métricas personalizadas como memória e espaço em disco, e a AWS não instala agentes automaticamente. A terceira opção está incorreta porque, embora o agente seja necessário, anexar credenciais de usuário IAM diretamente a instâncias EC2 é uma prática de segurança ruim; funções IAM são a abordagem recomendada. A quarta opção está incorreta porque, embora o agente seja necessário, grupos de segurança controlam o tráfego de rede de entrada e saída, mas não fornecem as permissões de autorização necessárias para enviar métricas ao CloudWatch; isso é feito via IAM.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão