Un développeur doit étendre une application à une autre région AWS en copiant des AMI et en créant une nouvelle pile d'applications. La politique de l'entreprise exige que toutes les AMI soient chiffrées dans chaque région, mais certaines AMI actuelles ne sont pas chiffrées. Comment le développeur peut-il étendre l'application à la région de destination tout en s'assurant que les AMI sont chiffrées ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer de nouvelles AMI avec le chiffrement activé, copier ces AMI chiffrées dans la région de destination et supprimer les AMI non chiffrées..
Pourquoi c'est la réponse
La bonne approche est de créer de nouvelles AMI chiffrées à partir des AMI non chiffrées existantes, puis de les copier dans la région de destination. Les AMI existantes, une fois créées, ne peuvent pas être chiffrées directement. Pour chiffrer une AMI non chiffrée, vous devez en créer une copie chiffrée. Les autres options sont incorrectes car : On ne peut pas activer le chiffrement sur une AMI non chiffrée existante avec AWS KMS. KMS est utilisé pour gérer les clés de chiffrement, pas pour chiffrer rétroactivement des AMI. AWS Certificate Manager (ACM) gère les certificats SSL/TLS et n'a aucun rôle dans le chiffrement des AMI. Copier des AMI non chiffrées dans la région de destination, puis activer le chiffrement par défaut, ne chiffrera pas les AMI déjà copiées. Le chiffrement par défaut s'applique aux nouvelles ressources créées, pas aux ressources existantes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise