Un allarme CloudWatch appena creato rimane nello stato INSUFFICIENT_DATA. L'allarme monitora la metrica mem_used_percent da un'istanza EC2 in una sottorete pubblica. L'agente unificato CloudWatch è installato e in esecuzione sull'istanza, ma la metrica non è visibile in CloudWatch. Cosa dovrebbe fare un amministratore SysOps per correggere questo problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un profilo di istanza IAM che conceda all'agente CloudWatch l'autorizzazione a pubblicare le metriche e allegare tale profilo di istanza all'istanza EC2..
Perché questa è la risposta
L'allarme CloudWatch è nello stato INSUFFICIENTDATA perché la metrica memusedpercent non è visibile. L'agente unificato CloudWatch raccoglie metriche personalizzate come l'utilizzo della memoria. Per pubblicare queste metriche su CloudWatch, l'agente necessita delle autorizzazioni appropriate. Creare un profilo di istanza IAM con le autorizzazioni necessarie (ad esempio, CloudWatchAgentServerPolicy) e associarlo all'istanza EC2 consente all'agente di inviare le metriche a CloudWatch, risolvendo il problema. Abilitare il monitoraggio dettagliato di CloudWatch non è sufficiente perché si applica alle metriche di base di EC2 e non alle metriche personalizzate raccolte dall'agente. Spostare l'istanza in una sottorete privata non risolve il problema delle autorizzazioni. Creare un utente IAM con chiavi di accesso e aggiornare la configurazione dell'agente è una soluzione meno sicura e meno gestibile rispetto all'uso di un profilo di istanza IAM, che è il metodo preferito per concedere autorizzazioni alle istanze EC2.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta