Une alarme CloudWatch nouvellement créée reste à l'état INSUFFICIENT_DATA. L'alarme surveille la métrique mem_used_percent d'une instance EC2 dans un sous-réseau public. L'agent CloudWatch unifié est installé et fonctionne sur l'instance, mais la métrique n'est pas visible dans CloudWatch. Que doit faire un administrateur SysOps pour corriger cela ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un profil d'instance IAM qui accorde à l'agent CloudWatch l'autorisation de publier des métriques, et attacher ce profil d'instance à l'instance EC2..
Pourquoi c'est la réponse
L'état INSUFFICIENTDATA pour une alarme CloudWatch et l'absence de métriques personnalisées (comme memusedpercent) indiquent généralement un problème d'autorisations. L'agent CloudWatch unifié a besoin d'autorisations pour publier des métriques sur CloudWatch. La meilleure pratique et la plus sécurisée consiste à utiliser un profil d'instance IAM attaché à l'instance EC2, qui accorde les autorisations nécessaires (par exemple, cloudwatch:PutMetricData). Activer la surveillance détaillée est pour les métriques de base d'EC2, pas pour les métriques personnalisées de l'agent. Déplacer l'instance vers un sous-réseau privé n'affecte pas la capacité de l'agent à publier des métriques, tant que l'instance a un accès Internet ou via un VPC Endpoint. Utiliser des clés d'accès et secrètes directement dans la configuration de l'agent est moins sécurisé et moins gérable que l'utilisation d'un profil d'instance IAM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise