Веб-приложение работает в кластере Amazon EKS с использованием Fargate за Application Load Balancer, обращенным к интернету. Приложение испытывает проблемы со стабильностью и увеличенное время отклика. Необходимо настроить мониторинг в Amazon CloudWatch для устранения неполадок, предоставив только минимально необходимые разрешения. Какие шаги соответствуют этому требованию? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Разверните агент CloudWatch в кластере EKS как Kubernetes StatefulSet., Включите IAM Roles for Service Accounts (IRSA), связав учетную запись службы Kubernetes с ролью IAM, и прикрепите управляемую политику CloudWatchAgentServerPolicy к этой роли., Включите логирование уровня управления EKS для кластера..
Почему это правильный ответ
Развертывание агента CloudWatch как Kubernetes StatefulSet является правильным, поскольку StatefulSet подходит для приложений, требующих стабильной сетевой идентификации и постоянного хранилища, что полезно для агентов мониторинга, собирающих метрики и логи. Включение IAM Roles for Service Accounts (IRSA) с политикой CloudWatchAgentServerPolicy является минимально необходимым разрешением для агента CloudWatch для отправки данных в CloudWatch, следуя принципу наименьших привилегий. Политика CloudWatchAgentAdminPolicy предоставляет избыточные разрешения. Включение логирования уровня управления EKS для кластера позволяет отслеживать активность API EKS, что критически важно для диагностики проблем с кластером. Развертывание ADOT Collector как DaemonSet не является основным требованием для базового мониторинга CloudWatch. Настройка провайдера IAM OIDC является необходимым предварительным условием для IRSA, но не является отдельным шагом по настройке мониторинга.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется