Um desenvolvedor precisa expandir um aplicativo para outra AWS Region copiando AMIs e criando uma nova stack de aplicação. A política da empresa exige que todas as AMIs sejam criptografadas em todas as Regions, mas algumas AMIs atuais não são criptografadas. Como o desenvolvedor pode expandir para a Region de destino garantindo que as AMIs sejam criptografadas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie novas AMIs com criptografia habilitada, copie essas AMIs criptografadas para a Region de destino e remova as AMIs não criptografadas..
Por que esta é a resposta
A opção correta é criar novas AMIs criptografadas porque uma AMI existente, uma vez criada, não pode ter seu status de criptografia alterado diretamente. Para garantir que as AMIs sejam criptografadas na região de destino, é necessário primeiro criar novas AMIs criptografadas a partir das AMIs não criptografadas existentes na região de origem. Em seguida, essas novas AMIs criptografadas podem ser copiadas para a região de destino. As opções incorretas sugerem habilitar a criptografia em AMIs existentes ou copiá-las sem criptografia e depois tentar criptografá-las, o que não é possível para AMIs. O AWS KMS é usado para gerenciar chaves de criptografia, não para criptografar AMIs diretamente após a criação. O AWS Certificate Manager (ACM) é para gerenciar certificados SSL/TLS, não para criptografia de AMIs.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão