웹 애플리케이션이 인터넷 연결 Application Load Balancer 뒤의 Fargate를 사용하는 Amazon EKS 클러스터에서 실행됩니다. 애플리케이션에 안정성 문제와 응답 시간 증가 문제가 있습니다. 문제 해결을 위해 Amazon CloudWatch에서 관찰 기능을 구성해야 하며, 최소한의 필수 권한만 부여해야 합니다. 어떤 단계가 요구 사항을 충족합니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudWatch 에이전트를 Kubernetes StatefulSet으로 EKS 클러스터에 배포합니다., Kubernetes 서비스 계정을 IAM 역할과 연결하여 IAM Roles for Service Accounts (IRSA)를 활성화하고 CloudWatchAgentServerPolicy 관리형 정책을 해당 역할에 연결합니다., 클러스터에 대한 EKS 컨트롤 플레인 로깅을 활성화합니다..
이것이 정답인 이유
안정성 문제 및 응답 시간 증가 문제를 해결하려면 애플리케이션 및 클러스터 수준 지표, 로그, 추적을 수집해야 합니다. CloudWatch 에이전트를 Kubernetes StatefulSet으로 배포하면 EKS Fargate 노드에서 실행되는 애플리케이션의 지표와 로그를 수집할 수 있습니다. IRSA를 통해 CloudWatchAgentServerPolicy를 연결하면 에이전트가 CloudWatch에 데이터를 게시하는 데 필요한 최소 권한을 부여합니다. CloudWatchAgentAdminPolicy는 과도한 권한을 부여하므로 적절하지 않습니다. EKS 컨트롤 플레인 로깅을 활성화하면 클러스터 자체의 작동에 대한 중요한 가시성을 확보할 수 있습니다. ADOT Collector는 추적 수집에 유용하지만, CloudWatch 에이전트가 지표 및 로그 수집을 위해 더 직접적인 솔루션입니다. OIDC 공급자 구성은 IRSA의 전제 조건이지만, 직접적인 관찰 가능성 구성 단계는 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음