CloudFormation 模板部署了一个加密的 Amazon Machine Image (AMI)。该 AMI 已复制到另一个 AWS 账户中,以便可以在该账户中使用该模板,但在目标账户中创建堆栈时部署失败。SysOps 管理员应如何解决此问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 编辑 CloudFormation 模板以引用目标账户中存在的 AMI ID。.
为什么这是答案
当 AMI 被复制到另一个 AWS 账户时,它会获得一个新的 AMI ID。原始 CloudFormation 模板引用的是源账户中的旧 AMI ID,因此在目标账户中部署时,它无法找到该 AMI。因此,最直接和正确的解决方案是修改 CloudFormation 模板,将其中的 AMI ID 更新为目标账户中复制 AMI 的新 ID。 将 AMI 设置为公开不是解决此问题的必要步骤,且可能引入安全风险。注销源账户中的原始 AMI 不会影响目标账户中复制 AMI 的可用性。使用属于目标账户的 KMS 密钥重新加密复制的 AMI 可能是必要的,但它并不能解决模板中 AMI ID 不匹配的问题,而且在某些情况下,复制的加密 AMI 已经可以使用目标账户的 KMS 密钥。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡