Недавно созданный будильник CloudWatch остается в состоянии INSUFFICIENT_DATA. Будильник отслеживает метрику mem_used_percent из экземпляра EC2 в публичной подсети. Унифицированный агент CloudWatch установлен и запущен на экземпляре, но метрика не видна в CloudWatch. Что должен сделать администратор SysOps для исправления этой ситуации?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать профиль экземпляра IAM, который предоставляет агенту CloudWatch разрешение на публикацию метрик, и присоединить этот профиль экземпляра к экземпляру EC2..
Почему это правильный ответ
Правильный ответ заключается в создании профиля экземпляра IAM, который предоставляет агенту CloudWatch разрешение на публикацию метрик, и присоединении этого профиля к экземпляру EC2. Агент CloudWatch Unified Agent требует соответствующих разрешений IAM (например, CloudWatchAgentServerPolicy) для отправки пользовательских метрик, таких как memusedpercent, в CloudWatch. Без этих разрешений агент не сможет опубликовать метрики, и будильник останется в состоянии INSUFFICIENTDATA. Включение подробного мониторинга CloudWatch для экземпляра EC2 не решит проблему, поскольку это относится к стандартным метрикам EC2, а не к пользовательским метрикам, собираемым агентом. Перемещение экземпляра EC2 в частную подсеть не имеет отношения к проблеме разрешений. Создание пользователя IAM с ключами доступа и обновление конфигурации агента является возможным, но менее безопасным и не рекомендуемым подходом по сравнению с использованием профилей экземпляров IAM, которые обеспечивают временные учетные данные.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется