Un desarrollador necesita expandir una aplicación a otra Región de AWS copiando AMIs y creando una nueva pila de aplicaciones. La política de la empresa exige que todas las AMIs estén cifradas en cada Región, pero algunas AMIs actuales no están cifradas. ¿Cómo puede el desarrollador expandirse a la Región de destino garantizando que las AMIs estén cifradas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear nuevas AMIs con el cifrado habilitado, copiar esas AMIs cifradas a la Región de destino y eliminar las AMIs no cifradas..
Por qué esta es la respuesta
La opción correcta es crear nuevas AMIs con cifrado habilitado porque AWS no permite cifrar una AMI existente directamente. Para cumplir con la política de la empresa de que todas las AMIs estén cifradas en cada Región, el desarrollador debe crear nuevas AMIs a partir de las instancias existentes, asegurándose de que el cifrado esté habilitado durante el proceso de creación. Una vez cifradas, estas nuevas AMIs pueden copiarse de forma segura a la Región de destino. Las AMIs no cifradas originales deben eliminarse para mantener el cumplimiento. Las otras opciones son incorrectas porque: No se puede usar AWS KMS para habilitar el cifrado en AMIs no cifradas existentes; KMS gestiona claves, no aplica cifrado directamente a AMIs ya creadas. AWS Certificate Manager (ACM) gestiona certificados SSL/TLS y no tiene ninguna función para cifrar AMIs. No se puede copiar una AMI no cifrada a una Región de destino y luego habilitar el cifrado por defecto para esa AMI específica; el cifrado debe aplicarse en el momento de la creación o copia de la AMI.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta