Nowo utworzony alarm CloudWatch pozostaje w stanie INSUFFICIENT_DATA. Alarm monitoruje metrykę mem_used_percent z instancji EC2 w publicznej podsieci. Zunifikowany agent CloudWatch jest zainstalowany i uruchomiony na instancji, ale metryka nie jest widoczna w CloudWatch. Co powinien zrobić administrator SysOps, aby to naprawić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utworzyć profil instancji IAM, który nadaje agentowi CloudWatch uprawnienia do publikowania metryk, a następnie dołączyć ten profil instancji do instancji EC2..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie profilu instancji IAM z odpowiednimi uprawnieniami i dołączenie go do instancji EC2. Zunifikowany agent CloudWatch potrzebuje uprawnień IAM do publikowania niestandardowych metryk (takich jak memusedpercent) w CloudWatch. Profil instancji jest zalecanym sposobem przypisywania uprawnień do aplikacji działających na instancjach EC2, ponieważ eliminuje potrzebę zarządzania kluczami dostępu bezpośrednio na instancji. Włączenie szczegółowego monitorowania CloudWatch dla instancji EC2 monitoruje tylko standardowe metryki EC2 (CPU, sieć, dysk), a nie niestandardowe metryki pamięci. Przeniesienie instancji do prywatnej podsieci nie ma wpływu na uprawnienia agenta CloudWatch do publikowania metryk. Tworzenie użytkownika IAM z kluczami dostępu i konfigurowanie agenta do ich używania jest mniej bezpieczne i trudniejsze w zarządzaniu niż użycie profilu instancji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana