Een bedrijf heeft servers gemigreerd naar EC2 en wil instantielogs streamen naar Amazon CloudWatch Logs volgens de best practices van AWS. Wat moet de SysOps-beheerder implementeren om aan deze vereiste te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Installeer en configureer de CloudWatch agent op elke instance en koppel een IAM role aan de instances die toestemming geeft om logs naar CloudWatch te schrijven..
Waarom dit het antwoord is
Om instantielogs naar CloudWatch Logs te streamen volgens AWS best practices, moet de CloudWatch agent handmatig op elke EC2-instance worden geïnstalleerd en geconfigureerd. AWS installeert of configureert deze agent niet automatisch. Vervolgens is het essentieel om een IAM-rol aan de instances te koppelen die de benodigde machtigingen verleent om logs naar CloudWatch te schrijven. Dit is de veiligste en meest schaalbare methode voor toegangsbeheer. Het gebruik van IAM user credentials is minder veilig en moeilijker te beheren op schaal. Security group rules regelen netwerktoegang, niet de autorisatie om AWS-services aan te roepen; de CloudWatch agent communiceert via HTTPS met de CloudWatch API, waarvoor geen specifieke inkomende poorten op de security group nodig zijn voor de log-upload zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig