Şirket sunucuları EC2'ye taşıdı ve CloudWatch kullanarak bellek kullanımını ve boş disk alanını izlemesi gerekiyor. Bir SysOps yöneticisinin tüm instancelarda bu metrikleri etkinleştirmek için uygun eylem nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her instance'a CloudWatch agent'ı kurun ve yapılandırın ve instanceların CloudWatch'a metrik ve log göndermesine izin veren bir IAM rolü ekleyin..
Neden bu cevap
Doğru cevap, her instance'a CloudWatch agent'ını kurmak ve yapılandırmak, ardından metrik ve log göndermesine izin veren bir IAM rolü eklemektir. Bellek kullanımı ve boş disk alanı gibi özel metrikler için CloudWatch agent'ının EC2 instance'larına manuel olarak kurulması gerekir. Bu agent, bu tür işletim sistemi düzeyindeki metrikleri toplar ve CloudWatch'a gönderir. Bir IAM rolü, instance'a CloudWatch'a veri yazma yetkisi veren güvenli ve yönetilebilir bir yöntemdir. Diğer seçenekler neden yanlış: AWS Konsolu'ndan CloudWatch izlemeyi etkinleştirmek yalnızca temel EC2 metriklerini (CPU kullanımı, ağ I/O vb.) toplar, bellek veya disk alanı gibi özel metrikleri değil. AWS, özel metrikler için agent'ları otomatik olarak kurmaz. IAM kullanıcı kimlik bilgileri yerine IAM rolleri, EC2 instance'ları için daha güvenli ve önerilen kimlik doğrulama yöntemidir. Kimlik bilgilerini doğrudan instance'da saklamak güvenlik riski taşır. Güvenlik grupları, ağ trafiğini kontrol eder ancak CloudWatch'a veri göndermek için gerekli yetkilendirmeyi sağlamaz. Bu yetkilendirme IAM rolleri aracılığıyla yapılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez