Bir şirket sunucuları EC2'ye taşıdı ve AWS en iyi uygulamalarını takip ederek örnek günlüklerini Amazon CloudWatch Logs'a aktarmak istiyor. SysOps yöneticisi bu gereksinimi karşılamak için ne uygulamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her örneğe CloudWatch aracısını kurun ve yapılandırın ve örneklere CloudWatch'a günlük yazma izni veren bir IAM rolü ekleyin..
Neden bu cevap
Doğru cevap, her EC2 örneğine CloudWatch aracısını kurmayı ve yapılandırmayı ve bu örneklere CloudWatch'a günlük yazma izni veren bir IAM rolü eklemeyi gerektirir. CloudWatch aracısı, günlükleri EC2 örneklerinden CloudWatch Logs'a göndermek için gereklidir. IAM rolü ise, EC2 örneklerinin CloudWatch Logs API çağrılarını yapabilmesi için gerekli yetkilendirmeyi sağlar. Diğer seçenekler neden yanlış: AWS Management Console'dan CloudWatch'u etkinleştirmek, otomatik olarak aracıları kurmaz veya yapılandırmaz. Bu manuel bir adımdır. Her örneğe IAM kullanıcı kimlik bilgisi eklemek, güvenlik açısından en iyi uygulama değildir. IAM rolleri, geçici kimlik bilgileri sağlayarak daha güvenli bir yöntem sunar. Güvenlik grubu kurallarını ayarlamak, ağ trafiğine izin verir ancak EC2 örneğinin CloudWatch'a günlük yazma yetkisi olup olmadığını belirlemez. Bu yetkilendirme IAM rolleri aracılığıyla sağlanır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez