La empresa migró servidores a EC2 y necesita monitorear la utilización de la memoria y el espacio libre en disco usando CloudWatch. ¿Cuál es la acción apropiada para que un administrador de SysOps habilite esas métricas en todas las instancias?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Instalar y configurar el agente de CloudWatch en cada instancia y adjuntar un rol de IAM que permita a las instancias enviar métricas y logs a CloudWatch..
Por qué esta es la respuesta
Para monitorear la utilización de la memoria y el espacio en disco en instancias EC2 con CloudWatch, es necesario instalar y configurar el agente de CloudWatch en cada instancia. AWS no instala automáticamente este agente para métricas a nivel de sistema operativo. Además, las instancias necesitan permisos para enviar datos a CloudWatch, lo cual se logra adjuntando un rol de IAM con las políticas adecuadas (por ejemplo, CloudWatchAgentServerPolicy). Las otras opciones son incorrectas porque: Habilitar el monitoreo desde la Consola de AWS solo activa métricas básicas de EC2 (CPU, red, disco a nivel de hipervisor), no métricas detalladas del sistema operativo como memoria o espacio en disco. Adjuntar una credencial de usuario de IAM directamente a una instancia es una mala práctica de seguridad; los roles de IAM son el método preferido y más seguro. Modificar los grupos de seguridad no es suficiente; aunque la conectividad es necesaria, la autorización para enviar métricas a CloudWatch se gestiona a través de roles de IAM, no de reglas de grupo de seguridad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta