Un modèle CloudFormation déploie une Amazon Machine Image (AMI) chiffrée. L'AMI a été copiée dans un autre compte AWS afin que le modèle puisse y être utilisé, mais lors de la création de la pile dans le compte cible, le déploiement échoue. Que doit faire l'administrateur SysOps pour résoudre le problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Modifier le modèle CloudFormation pour référencer l'ID d'AMI qui existe dans le compte de destination..
Pourquoi c'est la réponse
La bonne réponse est de modifier le modèle CloudFormation pour référencer l'ID d'AMI qui existe dans le compte de destination. Lorsqu'une AMI est copiée vers un autre compte, elle reçoit un nouvel ID d'AMI dans le compte de destination. Le modèle CloudFormation doit être mis à jour pour utiliser ce nouvel ID d'AMI afin de pouvoir la localiser et la déployer correctement. Modifier les autorisations de l'AMI copiée et la rendre publique n'est pas nécessaire et peut introduire des risques de sécurité. Désenregistrer l'AMI d'origine dans le compte source n'affecterait pas la capacité du compte cible à utiliser l'AMI copiée. Rechiffrer l'AMI copiée à l'aide d'une clé KMS appartenant au compte de destination n'est pas la cause de l'échec du déploiement dans ce scénario, bien que la gestion des clés KMS soit importante pour les AMI chiffrées inter-comptes. Le problème immédiat est l'ID d'AMI incorrect dans le modèle.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise