AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
一個網路應用程式在 Amazon EKS 叢集上執行,使用 Fargate 並位於網際網路對向的 Application Load Balancer 後方。該應用程式有穩定性問題且回應時間增加。您必須在 Amazon CloudWatch 中設定可觀測性以進行疑難排解,並僅授予所需的最低權限。哪些步驟符合要求?(選擇三個)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 CloudWatch 代理程式以 Kubernetes StatefulSet 的形式部署到 EKS 叢集。, 透過將 Kubernetes 服務帳戶與 IAM 角色關聯來啟用 IAM Roles for Service Accounts (IRSA),並將 CloudWatchAgentServerPolicy 受管政策附加到該角色。, 為叢集啟用 EKS 控制平面日誌記錄。.
為什麼這是答案
為了解決穩定性問題和回應時間增加,需要收集應用程式和基礎設施的指標與日誌。將 CloudWatch 代理程式部署為 Kubernetes StatefulSet,可以確保每個 Pod 都有一個代理程式實例,並能收集應用程式層級的指標和日誌。StatefulSet 適合需要穩定網路識別和持久儲存的應用程式,但在此情境中,它確保了每個 Pod 都能可靠地報告數據。透過 IRSA 將 CloudWatchAgentServerPolicy 附加到服務帳戶,可以授予 CloudWatch 代理程式將日誌和指標發送到 CloudWatch 的最低權限,遵循最小權限原則。啟用 EKS 控制平面日誌記錄則能提供叢集層級的運行狀況和事件,有助於診斷基礎設施問題。
ADOT Collector 雖然也用於收集遙測數據,但題目要求部署 CloudWatch 代理程式。CloudWatchAgentAdminPolicy 授予的權限過高,不符合最小權限原則。為 EKS 叢集設定 IAM OIDC 供應商是使用 IRSA 的先決條件,但不是直接解決可觀測性問題的步驟。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡