Ein CloudFormation-Template stellt ein verschlüsseltes Amazon Machine Image (AMI) bereit. Das AMI wurde in ein anderes AWS-Konto kopiert, damit das Template dort verwendet werden kann. Beim Erstellen des Stacks im Zielkonto schlägt die Bereitstellung jedoch fehl. Was sollte der SysOps-Administrator tun, um das Problem zu beheben?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Das CloudFormation-Template bearbeiten, um auf die AMI-ID zu verweisen, die im Zielkonto existiert..
Warum dies die Antwort ist
Wenn ein AMI in ein anderes AWS-Konto kopiert wird, erhält es eine neue AMI-ID. Das ursprüngliche CloudFormation-Template verweist jedoch weiterhin auf die AMI-ID aus dem Quellkonto. Da diese AMI-ID im Zielkonto nicht existiert, schlägt die Stack-Bereitstellung fehl. Die Bearbeitung des Templates, um die korrekte, neue AMI-ID des kopierten AMIs im Zielkonto zu verwenden, löst das Problem. Das Ändern der Berechtigungen des AMIs, um es öffentlich zu machen, ist unnötig und ein Sicherheitsrisiko. Das Deregistrieren des ursprünglichen AMIs im Quellkonto hat keinen Einfluss auf das Problem im Zielkonto. Das erneute Verschlüsseln des kopierten AMIs mit einem KMS-Schlüssel des Zielkontos wäre nur notwendig, wenn der ursprüngliche KMS-Schlüssel nicht mit dem Zielkonto geteilt wurde, löst aber nicht das Problem der falschen AMI-ID im Template.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich