一位开发人员需要通过复制 AMI 并创建新的应用程序堆栈,将应用程序扩展到另一个 AWS 区域。公司政策要求所有区域中的所有 AMI 都必须加密,但目前有些 AMI 未加密。开发人员如何在确保 AMI 加密的同时扩展到目标区域?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建启用加密的新 AMI,将这些加密的 AMI 复制到目标区域,然后删除未加密的 AMI。.
为什么这是答案
正确答案是“创建启用加密的新 AMI,将这些加密的 AMI 复制到目标区域,然后删除未加密的 AMI。” 这是因为 AWS 不支持直接对现有未加密的 AMI 进行加密。要加密未加密的 AMI,您需要从该 AMI 启动一个实例,然后创建一个新的、已加密的 AMI。创建新 AMI 时,您可以选择启用加密。一旦有了加密的 AMI,就可以将其复制到目标区域。 选项“使用 AWS KMS 对现有未加密的 AMI 启用加密,然后将现在已加密的 AMI 复制到目标区域”是错误的,因为 KMS 用于管理加密密钥,而不是直接对 AMI 进行加密。 选项“使用 AWS Certificate Manager (ACM) 对未加密的 AMI 启用加密,然后将加密的 AMI 复制到目标区域”是错误的,因为 ACM 用于管理 SSL/TLS 证书,与 AMI 加密无关。 选项“首先将未加密的 AMI 复制到目标区域,然后在该目标区域中默认启用加密”是错误的,因为复制未加密的 AMI 不会自动使其在目标区域中加密。加密必须在 AMI 创建或复制过程中明确指定。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡