新しく作成されたCloudWatchアラームがINSUFFICIENT_DATA状態のままになっています。このアラームは、パブリックサブネット内のEC2インスタンスからのmem_used_percentメトリクスを監視しています。統合CloudWatchエージェントはインスタンスにインストールされ実行されていますが、メトリクスがCloudWatchに表示されません。これを修正するためにSysOps管理者は何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CloudWatchエージェントにメトリクスを公開する権限を付与するIAMインスタンスプロファイルを作成し、そのインスタンスプロファイルをEC2インスタンスにアタッチします。.
これが解答である理由
CloudWatchエージェントがメトリクスをCloudWatchに送信するには、適切なIAM権限が必要です。IAMインスタンスプロファイルをEC2インスタンスにアタッチし、そのプロファイルにCloudWatchAgentServerPolicyなどの必要なポリシーを付与することで、エージェントはメトリクスを公開できるようになります。 EC2インスタンスのCloudWatch詳細モニタリングは、EC2の基本メトリクス(CPU使用率など)に影響しますが、カスタムメトリクスであるmemusedpercentには影響しません。EC2インスタンスをプライベートサブネットに移動しても、CloudWatchへのメトリクス送信権限の問題は解決しません。アクセスキーとシークレットキーを使用する方法は、セキュリティのベストプラクティスに反し、IAMインスタンスプロファイルを使用する方が推奨されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要