Une entreprise exécute un logiciel d'analyse de réseau personnalisé pour inspecter le trafic entrant et sortant d'un VPC. Le logiciel est déployé à l'aide d'un modèle AWS CloudFormation sur trois instances Amazon EC2 gérées par un groupe Auto Scaling. Le routage réseau est configuré de manière à diriger le trafic vers les instances EC2. Lorsque le logiciel d'analyse cesse de fonctionner, le groupe Auto Scaling remplace l'instance défaillante, mais les routes réseau ne sont pas mises à jour pour référencer l'instance de remplacement. Quelle combinaison d'actions résoudra ce problème ? (Choisissez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettez à jour le modèle CloudFormation pour installer l'agent Amazon CloudWatch sur les instances EC2. Configurez l'agent CloudWatch pour envoyer des métriques au niveau du processus pour l'application., Créez une alarme Amazon CloudWatch pour la métrique d'application personnalisée qui indique une défaillance. Configurez l'alarme pour publier sur une rubrique Amazon Simple Notification Service (Amazon SNS)., Créez une fonction AWS Lambda déclenchée par la notification Amazon SNS pour mettre hors service l'instance défaillante et mettre à jour les routes réseau pour pointer vers l'instance de remplacement..
Pourquoi c'est la réponse
Pour résoudre le problème, il faut d'abord détecter la défaillance de l'application. L'installation de l'agent CloudWatch sur les instances EC2 via CloudFormation permet de collecter des métriques au niveau du processus pour l'application d'analyse, ce qui est essentiel pour une surveillance granulaire. Ensuite, une alarme CloudWatch basée sur ces métriques personnalisées peut être configurée pour détecter une défaillance de l'application et publier une notification sur une rubrique SNS. Enfin, une fonction Lambda déclenchée par cette notification SNS peut automatiser la correction : elle désenregistre l'instance défaillante et met à jour les routes réseau pour diriger le trafic vers l'instance de remplacement lancée par Auto Scaling. Les alarmes basées sur les vérifications d'état EC2 sont trop génériques et ne détectent pas les défaillances au niveau de l'application. L'agent Systems Manager ne gère pas directement l'envoi de métriques personnalisées pour CloudWatch de la même manière que l'agent CloudWatch. Ajouter une condition CloudFormation pour mettre à jour les routes n'est pas dynamique et ne réagit pas aux défaillances en temps réel.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise