Uma empresa migrou servidores para o EC2 e deseja transmitir logs de instâncias para o Amazon CloudWatch Logs seguindo as melhores práticas da AWS. O que o administrador SysOps deve implementar para atender a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Instale e configure o agente do CloudWatch em cada instância e anexe um perfil do IAM às instâncias que conceda permissão para gravar logs no CloudWatch..
Por que esta é a resposta
A opção correta é instalar e configurar o agente do CloudWatch em cada instância e anexar um perfil do IAM. O agente do CloudWatch é necessário para coletar logs personalizados e métricas detalhadas das instâncias EC2 e enviá-los para o CloudWatch Logs. Um perfil do IAM com as permissões apropriadas (por exemplo, CloudWatchAgentServerPolicy) deve ser anexado à instância para que ela possa autenticar e autorizar a gravação de logs no CloudWatch. As outras opções estão incorretas porque: Habilitar o CloudWatch no console não instala ou configura automaticamente o agente para logs personalizados; isso é para métricas básicas. Anexar credenciais de usuário do IAM diretamente às instâncias é uma má prática de segurança; perfis do IAM são a maneira recomendada e mais segura. Ajustar regras de security group é importante para a conectividade de rede, mas não concede as permissões de autorização necessárias para gravar logs no CloudWatch.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão