L'azienda ha migrato i server su EC2 e deve monitorare l'utilizzo della memoria e lo spazio libero su disco utilizzando CloudWatch. Qual è l'azione appropriata per un SysOps administrator per abilitare queste metriche su tutte le istanze?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Installare e configurare l'agente CloudWatch su ogni istanza e allegare un ruolo IAM che consenta alle istanze di inviare metriche e log a CloudWatch..
Perché questa è la risposta
Per monitorare l'utilizzo della memoria e lo spazio su disco delle istanze EC2, è necessario installare e configurare l'agente CloudWatch su ciascuna istanza. Questo agente raccoglie metriche a livello di sistema operativo che CloudWatch non raccoglie automaticamente. Inoltre, è fondamentale allegare un ruolo IAM all'istanza EC2 che conceda le autorizzazioni necessarie (ad esempio, CloudWatchAgentServerPolicy) per inviare metriche e log a CloudWatch. Le altre opzioni sono errate perché: Abilitare il monitoraggio dalla Console AWS abilita solo le metriche di base predefinite di CloudWatch, non quelle a livello di sistema operativo come memoria e disco. AWS non installa automaticamente l'agente. Allegare una credenziale utente IAM non è la pratica di sicurezza raccomandata per le istanze EC2; si dovrebbero usare i ruoli IAM. Modificare i gruppi di sicurezza non è direttamente correlato all'invio di metriche a CloudWatch, poiché l'agente utilizza endpoint pubblici per la comunicazione e le autorizzazioni sono gestite tramite IAM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta