La empresa debe cifrar todas las AMI que se comparten entre cuentas. Tiene una AMI personalizada sin cifrar en la cuenta de origen, y un grupo de Auto Scaling en la cuenta de destino lanzará instancias EC2 desde la AMI. Existe una clave KMS en la cuenta de origen. ¿Qué pasos adicionales se requieren? (Elija tres.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En la cuenta de origen, copie la AMI sin cifrar para crear una AMI cifrada y especifique la clave KMS de la cuenta de origen en la operación de copia de la AMI., En la cuenta de origen, actualice la política de claves de KMS para permitir que la cuenta de destino cree concesiones. Luego, en la cuenta de destino, cree una concesión de KMS que delegue permisos al rol vinculado al servicio de Auto Scaling., En la cuenta de origen, comparta la AMI cifrada con la cuenta de destino..
Por qué esta es la respuesta
Para compartir una AMI cifrada entre cuentas, primero debe cifrar la AMI. La opción correcta es copiar la AMI sin cifrar en la cuenta de origen para crear una AMI cifrada, especificando una clave KMS de la cuenta de origen. No se puede usar la clave de cifrado predeterminada de Amazon EBS para este propósito, ya que no permite el uso compartido entre cuentas. Una vez cifrada, la AMI debe compartirse con la cuenta de destino. Finalmente, para que Auto Scaling en la cuenta de destino pueda lanzar instancias, la cuenta de origen debe actualizar la política de claves de KMS para permitir que la cuenta de destino cree concesiones, y luego la cuenta de destino debe crear una concesión de KMS para el rol vinculado al servicio de Auto Scaling. Compartir la AMI sin cifrar no cumple con el requisito de cifrado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta