Das Unternehmen hat Server zu EC2 migriert und muss die Speicherauslastung und den freien Speicherplatz mithilfe von CloudWatch überwachen. Was ist die geeignete Maßnahme für einen SysOps-Administrator, um diese Metriken für alle Instanzen zu aktivieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Den CloudWatch-Agenten auf jeder Instanz installieren und konfigurieren und eine IAM-Rolle anhängen, die es den Instanzen erlaubt, Metriken und Logs an CloudWatch zu senden..
Warum dies die Antwort ist
Um Speicherauslastung und freien Speicherplatz auf EC2-Instanzen mit CloudWatch zu überwachen, müssen Sie den CloudWatch-Agenten auf jeder Instanz installieren und konfigurieren. Dieser Agent sammelt die gewünschten Metriken, die über die standardmäßigen EC2-Metriken hinausgehen. Anschließend ist es entscheidend, eine IAM-Rolle an die Instanzen anzuhängen, die die notwendigen Berechtigungen (z.B. cloudwatch:PutMetricData) besitzt, um Metriken und Logs an CloudWatch zu senden. Die Aktivierung von CloudWatch-Monitoring über die AWS Console aktiviert lediglich grundlegende EC2-Metriken, nicht aber detaillierte OS-Metriken wie Speicherauslastung. Die Verwendung von IAM-Benutzer-Credentials auf Instanzen ist ein Sicherheitsrisiko und wird nicht empfohlen; IAM-Rollen sind der Best Practice. Das Ändern von Sicherheitsgruppen ist für die Kommunikation mit CloudWatch nicht ausreichend, da die Autorisierung über IAM erfolgt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich