Yeni oluşturulan bir CloudWatch alarmı INSUFFICIENT_DATA durumunda kalıyor. Alarm, genel bir alt ağdaki bir EC2 örneğinden mem_used_percent metriğini izliyor. Birleşik CloudWatch aracısı örneğe yüklü ve çalışıyor, ancak metrik CloudWatch'ta görünmüyor. Bir SysOps yöneticisi bunu düzeltmek için ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CloudWatch aracısına metrik yayınlama izni veren bir IAM instance profile oluşturun ve bu instance profile'ı EC2 örneğine ekleyin..
Neden bu cevap
CloudWatch alarmının INSUFFICIENTDATA durumunda kalmasının ve metriğin görünmemesinin temel nedeni, CloudWatch aracısının metrikleri yayınlamak için gerekli izinlere sahip olmamasıdır. Bir IAM instance profile oluşturup bu profile CloudWatch'a metrik yazma izinleri (örneğin, cloudwatch:PutMetricData) vererek ve ardından bu instance profile'ı EC2 örneğine atayarak sorun çözülür. Bu, aracının kimlik bilgilerini güvenli bir şekilde yönetmesini ve CloudWatch'a veri göndermesini sağlar. Diğer seçenekler neden yanlış: EC2 ayrıntılı izlemeyi etkinleştirmek, yalnızca varsayılan EC2 metriklerini (CPU kullanımı gibi) etkiler, özel CloudWatch aracısı metriklerini değil. EC2 örneğini özel bir alt ağa taşımak, ağ erişimini etkiler ancak CloudWatch'a metrik gönderme izinleriyle ilgili değildir. Erişim anahtarları ve gizli anahtarlar içeren bir IAM kullanıcısı oluşturmak ve bunları aracı yapılandırmasına eklemek, güvenlik açısından en iyi uygulama değildir. Instance profile'lar, kimlik bilgilerini doğrudan örnek üzerinde depolamadan veya yönetmeden izin sağlamanın daha güvenli ve otomatik bir yoludur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez