Firma przeniosła serwery do EC2 i musi monitorować wykorzystanie pamięci oraz wolne miejsce na dysku za pomocą CloudWatch. Jakie jest odpowiednie działanie dla administratora SysOps, aby włączyć te metryki we wszystkich instancjach?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zainstaluj i skonfiguruj agenta CloudWatch na każdej instancji oraz dołącz rolę IAM, która zezwala instancjom na wysyłanie metryk i logów do CloudWatch..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to instalacja i konfiguracja agenta CloudWatch na każdej instancji oraz dołączenie roli IAM. Domyślne monitorowanie CloudWatch dla instancji EC2 obejmuje podstawowe metryki, takie jak wykorzystanie procesora, ruch sieciowy i status dysku, ale nie obejmuje wykorzystania pamięci ani wolnego miejsca na dysku. Aby zbierać te niestandardowe metryki, należy zainstalować agenta CloudWatch na instancjach EC2. Dodatkowo, instancje potrzebują uprawnień do wysyłania tych metryk do CloudWatch, co najlepiej osiągnąć poprzez dołączenie roli IAM z odpowiednimi politykami. Pozostałe opcje są nieprawidłowe. Włączenie monitorowania CloudWatch z konsoli AWS nie instaluje automatycznie agenta ani nie zbiera niestandardowych metryk. Dołączanie poświadczeń użytkownika IAM bezpośrednio do instancji jest niezgodne z najlepszymi praktykami bezpieczeństwa AWS (zamiast tego należy używać ról IAM). Modyfikowanie grup bezpieczeństwa jest potrzebne do komunikacji sieciowej, ale nie do autoryzacji wysyłania metryk do CloudWatch.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana