Aplikacja internetowa działa na klastrze Amazon EKS, używając Fargate, za dostępnym z internetu Application Load Balancerem. Aplikacja ma problemy ze stabilnością i wydłużony czas odpowiedzi. Musisz skonfigurować obserwowalność w Amazon CloudWatch w celu rozwiązywania problemów, przyznając tylko minimalne wymagane uprawnienia. Które kroki spełniają to wymaganie? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż agenta CloudWatch w klastrze EKS jako Kubernetes StatefulSet., Włącz IAM Roles for Service Accounts (IRSA), kojarząc konto usługi Kubernetes z rolą IAM i dołączając zarządzaną politykę CloudWatchAgentServerPolicy do tej roli., Włącz logowanie płaszczyzny sterowania EKS dla klastra..
Dlaczego to jest odpowiedź
Wdrożenie agenta CloudWatch jako StatefulSet jest odpowiednie dla klastra EKS z Fargate, ponieważ StatefulSet zapewnia stabilne identyfikatory sieciowe i trwałą pamięć, co jest kluczowe dla agentów monitorujących, które muszą utrzymywać stan. Włączenie IAM Roles for Service Accounts (IRSA) z polityką CloudWatchAgentServerPolicy zapewnia minimalne wymagane uprawnienia do wysyłania metryk i logów do CloudWatch. Polityka CloudWatchAgentAdminPolicy jest zbyt szeroka, dając uprawnienia administracyjne, które nie są potrzebne. Włączenie logowania płaszczyzny sterowania EKS jest kluczowe do monitorowania i rozwiązywania problemów z samym klastrem EKS, dostarczając logi takie jak API server, scheduler, controller manager. Wdrożenie ADOT Collector jako DaemonSet jest mniej odpowiednie dla Fargate, ponieważ Fargate nie pozwala na DaemonSety. Konfiguracja dostawcy OIDC jest krokiem wstępnym do IRSA, ale nie jest samodzielnym rozwiązaniem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana