Un template CloudFormation distribuisce un'Amazon Machine Image (AMI) crittografata. L'AMI è stata copiata in un altro account AWS in modo che il template possa essere utilizzato lì, ma durante la creazione dello stack nell'account di destinazione la distribuzione fallisce. Cosa dovrebbe fare l'amministratore SysOps per risolvere il problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Modificare il template CloudFormation per fare riferimento all'ID AMI esistente nell'account di destinazione..
Perché questa è la risposta
Quando un'AMI viene copiata in un altro account AWS, l'ID dell'AMI cambia. Il template CloudFormation nell'account di destinazione sta ancora tentando di fare riferimento all'ID AMI originale dell'account di origine, che non esiste nell'account di destinazione. Per risolvere il problema, l'amministratore SysOps deve aggiornare il template CloudFormation per utilizzare il nuovo ID dell'AMI copiata nell'account di destinazione. Rendere l'AMI pubblica non risolve il problema dell'ID errato nel template. Annullare la registrazione dell'AMI originale non ha alcun impatto sull'AMI copiata o sul template. Crittografare nuovamente l'AMI con una chiave KMS dell'account di destinazione è necessario solo se la chiave KMS originale non è stata condivisa o se si desidera utilizzare una chiave diversa, ma non è la causa principale del fallimento della distribuzione in questo scenario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta