新创建的 CloudWatch 告警一直处于 INSUFFICIENT_DATA 状态。该告警监控公共子网中 EC2 实例的 mem_used_percent 指标。统一的 CloudWatch 代理已安装并在实例上运行,但该指标在 CloudWatch 中不可见。SysOps 管理员应如何纠正此问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 IAM 实例配置文件,授予 CloudWatch 代理发布指标的权限,并将该实例配置文件附加到 EC2 实例。.
为什么这是答案
当 CloudWatch 告警处于 INSUFFICIENTDATA 状态且指标在 CloudWatch 中不可见时,通常是由于代理没有足够的权限将指标发布到 CloudWatch。正确的做法是为 EC2 实例创建一个 IAM 实例配置文件,授予 CloudWatch 代理(通过实例配置文件)发布指标(cloudwatch:PutMetricData)的权限,然后将此实例配置文件附加到 EC2 实例。这样,运行在实例上的 CloudWatch 代理就能获得必要的授权来发送自定义指标。 启用 CloudWatch 详细监控只适用于 EC2 的标准指标(如 CPU 利用率),不适用于通过 CloudWatch 代理收集的自定义指标(如 memusedpercent)。将实例移动到私有子网与指标收集的权限问题无关。使用访问密钥和秘密密钥虽然可以提供权限,但不是最佳实践,因为实例配置文件提供了更安全、更易于管理的凭证分发方式。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡