某開發人員有一個內部部署的舊版應用程式,而其他託管於 AWS 的應用程式都依賴於它。該開發人員希望使用 Amazon CloudWatch 從單一位置監控和疑難排解所有應用程式。開發人員要如何將日誌從內部部署伺服器傳送到 CloudWatch?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在內部部署伺服器上安裝 CloudWatch 代理程式,並將其設定為使用具有 CloudWatch 權限的 IAM 使用者憑證。.
為什麼這是答案
正確答案是「在內部部署伺服器上安裝 CloudWatch 代理程式,並將其設定為使用具有 CloudWatch 權限的 IAM 使用者憑證。」這是將內部部署日誌安全且有效率地傳送到 CloudWatch 的標準方法。CloudWatch 代理程式專為此目的而設計,支援多種日誌格式和作業系統,並能自動處理日誌串流。 「在內部部署伺服器上安裝 AWS SDK」不正確,因為 SDK 主要用於程式化地與 AWS 服務互動,而非作為日誌收集代理程式。 「將內部部署伺服器日誌檔案上傳到 S3 儲存貯體,並讓 CloudWatch 從 S3 讀取檔案」不正確,因為 CloudWatch 無法直接從 S3 讀取日誌以進行即時監控和分析。這需要額外的服務(例如 Lambda)來處理 S3 中的日誌並將其傳送到 CloudWatch Logs。 「將日誌檔案從內部部署伺服器傳輸到 EC2 執行個體,然後讓該 EC2 執行個體將日誌轉發到 CloudWatch」不正確,因為這會增加不必要的複雜性、延遲和成本,而且 EC2 執行個體本身也需要運行 CloudWatch 代理程式。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡