Firma migrowała serwery do EC2 i chce przesyłać strumieniowo logi instancji do Amazon CloudWatch Logs zgodnie z najlepszymi praktykami AWS. Co powinien zaimplementować administrator SysOps, aby spełnić to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zainstaluj i skonfiguruj agenta CloudWatch na każdej instancji oraz dołącz do instancji rolę IAM, która przyznaje uprawnienia do zapisu logów w CloudWatch..
Dlaczego to jest odpowiedź
Aby przesyłać strumieniowo logi z instancji EC2 do CloudWatch Logs zgodnie z najlepszymi praktykami AWS, należy zainstalować i skonfigurować agenta CloudWatch na każdej instancji. Agent ten jest odpowiedzialny za zbieranie i wysyłanie logów. Kluczowe jest również zapewnienie odpowiednich uprawnień. Najlepszą praktyką jest dołączenie roli IAM do instancji EC2, która posiada politykę zezwalającą na zapisywanie logów do CloudWatch Logs (np. CloudWatchAgentServerPolicy). Opcja z konsolą AWS jest nieprawidłowa, ponieważ AWS nie instaluje ani nie konfiguruje automatycznie agentów CloudWatch na instancjach. Opcja użycia poświadczeń użytkownika IAM jest możliwa, ale mniej bezpieczna i trudniejsza w zarządzaniu niż role IAM przypisane do instancji. Modyfikowanie reguł grupy bezpieczeństwa jest niepotrzebne, ponieważ ruch do CloudWatch Logs odbywa się zazwyczaj przez standardowe porty HTTPS i nie wymaga specjalnych reguł dla ruchu wychodzącego, jeśli instancja ma dostęp do Internetu lub VPC Endpoint.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana