Una alarma de CloudWatch recién creada permanece en estado INSUFFICIENT_DATA. La alarma monitorea la métrica mem_used_percent de una instancia EC2 en una subred pública. El agente unificado de CloudWatch está instalado y ejecutándose en la instancia, pero la métrica no es visible en CloudWatch. ¿Qué debe hacer un administrador de SysOps para corregir esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un perfil de instancia de IAM que otorgue al agente de CloudWatch permiso para publicar métricas y adjuntar ese perfil de instancia a la instancia EC2..
Por qué esta es la respuesta
La opción correcta es crear un perfil de instancia de IAM y adjuntarlo a la instancia EC2. El agente unificado de CloudWatch necesita permisos para publicar métricas personalizadas en CloudWatch. Un perfil de instancia de IAM con una política que permita cloudwatch:PutMetricData es la forma segura y recomendada de otorgar estos permisos a una instancia EC2. Habilitar la monitorización detallada no es suficiente, ya que solo recopila métricas básicas de la instancia EC2, no métricas personalizadas como memusedpercent. Mover la instancia a una subred privada no resolverá el problema de permisos. Crear un usuario de IAM con claves de acceso y configurar el agente para usarlas es una opción menos segura y más compleja que un perfil de instancia, que gestiona las credenciales automáticamente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta