Une entreprise a migré des serveurs vers EC2 et souhaite diffuser les journaux d'instances vers Amazon CloudWatch Logs en suivant les meilleures pratiques AWS. Que doit implémenter l'administrateur SysOps pour répondre à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Installer et configurer l'agent CloudWatch sur chaque instance, et attacher un rôle IAM aux instances qui accorde l'autorisation d'écrire des journaux dans CloudWatch..
Pourquoi c'est la réponse
Pour diffuser des journaux d'instances EC2 vers CloudWatch Logs, l'administrateur SysOps doit installer et configurer l'agent CloudWatch sur chaque instance. Cet agent est responsable de la collecte et de l'envoi des journaux. De plus, un rôle IAM doit être attaché aux instances EC2. Ce rôle doit inclure des autorisations spécifiques (par exemple, logs:CreateLogStream, logs:PutLogEvents) pour permettre aux instances d'écrire des journaux dans CloudWatch Logs. L'activation de CloudWatch depuis la console ne configure pas automatiquement l'agent sur les instances. L'utilisation d'accréditations d'utilisateur IAM directement sur les instances est une mauvaise pratique de sécurité car cela expose les informations d'identification. Enfin, l'ajustement des règles de groupe de sécurité est nécessaire pour la connectivité réseau, mais ne gère pas l'authentification ou l'envoi des journaux eux-mêmes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise