Ein neu erstellter CloudWatch-Alarm verbleibt im Status INSUFFICIENT_DATA. Der Alarm überwacht die Metrik mem_used_percent einer EC2-Instance in einem öffentlichen Subnetz. Der Unified CloudWatch Agent ist auf der Instance installiert und läuft, aber die Metrik ist in CloudWatch nicht sichtbar. Was sollte ein SysOps-Administrator tun, um dies zu korrigieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ein IAM-Instance-Profil erstellen, das dem CloudWatch-Agenten die Berechtigung zum Veröffentlichen von Metriken erteilt, und dieses Instance-Profil an die EC2-Instance anhängen..
Warum dies die Antwort ist
Der Unified CloudWatch Agent benötigt Berechtigungen, um Metriken an CloudWatch zu senden. Diese Berechtigungen werden über ein IAM-Instance-Profil bereitgestellt, das der EC2-Instanz zugewiesen ist. Ohne die entsprechenden Berechtigungen kann der Agent die Metriken nicht veröffentlichen, wodurch der CloudWatch-Alarm im Status INSUFFICIENTDATA verbleibt, da keine Daten empfangen werden. Detailliertes CloudWatch-Monitoring ist für benutzerdefinierte Metriken des Unified CloudWatch Agenten nicht erforderlich. Die Verschiebung in ein privates Subnetz würde die Konnektivität nicht verbessern, da der Agent ausgehende Verbindungen zu CloudWatch benötigt. Die Verwendung von IAM-Benutzer-Anmeldeinformationen im Agenten ist eine weniger sichere und weniger praktikable Methode als die Verwendung eines Instance-Profils.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich