Ein Unternehmen hat Server zu EC2 migriert und möchte Instanz-Logs gemäß den AWS Best Practices an Amazon CloudWatch Logs streamen. Was sollte der SysOps-Administrator implementieren, um diese Anforderung zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Installieren und konfigurieren Sie den CloudWatch-Agenten auf jeder Instanz und weisen Sie den Instanzen eine IAM-Rolle zu, die die Berechtigung zum Schreiben von Logs in CloudWatch erteilt..
Warum dies die Antwort ist
Um Instanz-Logs gemäß AWS Best Practices an CloudWatch Logs zu streamen, muss der CloudWatch-Agent manuell auf jeder EC2-Instanz installiert und konfiguriert werden. Dieser Agent ist für das Sammeln und Streamen der Logs verantwortlich. Zusätzlich ist eine IAM-Rolle erforderlich, die den Instanzen die Berechtigung erteilt, Logs in CloudWatch zu schreiben. Das Zuweisen einer IAM-Rolle zu einer Instanz ist die sicherste Methode, da sie keine statischen Anmeldeinformationen auf der Instanz speichert. Die Option, CloudWatch über die Konsole zu aktivieren und auf die automatische Installation zu warten, ist falsch, da AWS den Agenten nicht automatisch installiert und konfiguriert. Die Verwendung von IAM-Benutzeranmeldeinformationen ist unsicher und verstößt gegen Best Practices. Das Anpassen von Sicherheitsgruppenregeln ist zwar für die Netzwerkkonnektivität wichtig, aber nicht ausreichend, um die Berechtigung zum Schreiben von Logs in CloudWatch zu erteilen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich