Una plantilla de CloudFormation despliega una Amazon Machine Image (AMI) cifrada. La AMI se copió en otra cuenta de AWS para que la plantilla pudiera usarse allí, pero al crear el stack en la cuenta de destino, el despliegue falla. ¿Qué debe hacer el administrador de SysOps para solucionar el problema?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Editar la plantilla de CloudFormation para hacer referencia al ID de la AMI que existe en la cuenta de destino..
Por qué esta es la respuesta
La respuesta correcta es editar la plantilla de CloudFormation para referenciar el ID de la AMI que existe en la cuenta de destino. Cuando se copia una AMI a otra cuenta, se le asigna un nuevo ID en la cuenta de destino. La plantilla de CloudFormation en la cuenta de origen hace referencia al ID de la AMI en esa cuenta. Para que la plantilla funcione en la cuenta de destino, debe actualizarse para usar el nuevo ID de la AMI. Modificar los permisos de la AMI copiada y hacerla pública no es necesario ni una buena práctica de seguridad. Dar de baja la AMI original en la cuenta de origen no resuelve el problema de la referencia del ID. Volver a cifrar la AMI copiada utilizando una clave KMS que pertenezca a la cuenta de destino no es el problema principal; el problema es la referencia al ID de la AMI.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta