Um alarme recém-criado do CloudWatch permanece no estado INSUFFICIENT_DATA. O alarme monitora a métrica mem_used_percent de uma instância EC2 em uma sub-rede pública. O agente unificado do CloudWatch está instalado e em execução na instância, mas a métrica não está visível no CloudWatch. O que um administrador SysOps deve fazer para corrigir isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar um perfil de instância IAM que conceda permissão ao agente do CloudWatch para publicar métricas e anexar esse perfil de instância à instância EC2..
Por que esta é a resposta
A resposta correta é criar um perfil de instância IAM com permissões para publicar métricas e anexá-lo à instância EC2. O agente unificado do CloudWatch precisa de permissões IAM para enviar métricas personalizadas (como memusedpercent) para o CloudWatch. Sem essas permissões, as métricas não serão visíveis, e o alarme permanecerá em INSUFFICIENTDATA. Habilitar o monitoramento detalhado do CloudWatch não é a solução, pois ele coleta métricas padrão do EC2, não métricas personalizadas do agente unificado. Mover a instância para uma sub-rede privada não afeta a capacidade do agente de publicar métricas. Criar um usuário IAM com chaves de acesso é uma opção, mas perfis de instância IAM são a prática recomendada para conceder permissões a instâncias EC2, pois eliminam a necessidade de gerenciar credenciais diretamente na instância.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão