한 회사에서 서버를 EC2로 마이그레이션했으며 AWS 모범 사례에 따라 인스턴스 로그를 Amazon CloudWatch Logs로 스트리밍하려고 합니다. SysOps 관리자는 이 요구 사항을 충족하기 위해 무엇을 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 인스턴스에 CloudWatch 에이전트를 설치 및 구성하고, CloudWatch에 로그를 쓸 수 있는 권한을 부여하는 IAM 역할을 인스턴스에 연결합니다..
이것이 정답인 이유
정답은 각 인스턴스에 CloudWatch 에이전트를 설치 및 구성하고, CloudWatch에 로그를 쓸 수 있는 권한을 부여하는 IAM 역할을 인스턴스에 연결해야 한다는 것입니다. CloudWatch Logs로 로그를 스트리밍하려면 EC2 인스턴스에 CloudWatch 에이전트가 설치되어 있어야 합니다. 이 에이전트는 인스턴스에서 로그를 수집하여 CloudWatch Logs로 보냅니다. 또한, 에이전트가 CloudWatch Logs에 로그를 게시할 수 있도록 적절한 권한이 필요하며, 이는 IAM 역할을 인스턴스에 연결하여 부여하는 것이 AWS 모범 사례입니다. 오답인 "AWS Management Console에서 인스턴스에 대해 CloudWatch를 활성화하고 AWS가 인스턴스에 에이전트를 자동으로 설치 및 구성할 때까지 기다립니다"는 CloudWatch 에이전트가 자동으로 설치되지 않으므로 틀렸습니다. "각 인스턴스에 CloudWatch 에이전트를 설치 및 구성하고, CloudWatch에 로그를 쓸 수 있도록 IAM 사용자 자격 증명을 인스턴스에 연결합니다"는 IAM 사용자 자격 증명을 직접 사용하는 것은 보안상 좋지 않으며, IAM 역할을 사용하는 것이 권장됩니다. "각 인스턴스에 CloudWatch 에이전트를 설치 및 구성하고, 인스턴스가 CloudWatch로 로그를 보낼 수 있도록 보안 그룹 규칙을 조정합니다"는 보안 그룹 규칙은 네트워크 트래픽을 제어하지만, 로그를 CloudWatch로 보내는 데 필요한 인증 및 권한 부여를 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음