Uno sviluppatore deve espandere un'applicazione a un'altra AWS Region copiando le AMI e creando un nuovo stack di applicazioni. La policy aziendale richiede che tutte le AMI siano crittografate in ogni Region, ma alcune AMI attuali non sono crittografate. Come può lo sviluppatore espandere l'applicazione alla Region di destinazione garantendo che le AMI siano crittografate?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare nuove AMI con la crittografia abilitata, copiare tali AMI crittografate nella Region di destinazione e rimuovere le AMI non crittografate..
Perché questa è la risposta
La risposta corretta è creare nuove AMI con la crittografia abilitata e copiarle nella Region di destinazione. Non è possibile crittografare un'AMI esistente direttamente dopo la sua creazione se non è stata crittografata inizialmente. Per crittografare un'AMI non crittografata, è necessario copiarla e specificare la crittografia durante il processo di copia. Questo crea una nuova AMI crittografata. Le opzioni che suggeriscono di abilitare la crittografia su AMI esistenti (tramite AWS KMS) o di usare AWS Certificate Manager (che non è per la crittografia di AMI) sono errate perché non è un'operazione supportata direttamente. Copiare AMI non crittografate e poi abilitare la crittografia per impostazione predefinita non crittograferà retroattivamente le AMI già copiate.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta