開発者は、AMI をコピーして新しいアプリケーションスタックを作成することにより、アプリケーションを別の AWS リージョンに拡張する必要があります。会社のポリシーでは、すべてのリージョンですべての AMI を暗号化する必要がありますが、現在の AMI の一部は暗号化されていません。開発者は、AMI が暗号化されていることを確認しながら、どのようにして宛先リージョンに拡張できますか?
解答を選択
オプションをタップして解答を確認してください。
正解: 暗号化を有効にした新しい AMI を作成し、それらの暗号化された AMI を宛先リージョンにコピーし、暗号化されていない AMI を削除します。.
これが解答である理由
AMIを別のリージョンにコピーする際、コピー元AMIが暗号化されていない場合、コピー操作中に暗号化を有効にすることができます。これは、暗号化されていないAMIから新しい暗号化されたAMIを作成し、それをターゲットリージョンにコピーするのと同じ効果を持ちます。したがって、既存の暗号化されていないAMIを直接暗号化することはできないため、暗号化を有効にした新しいAMIを作成し、それを宛先リージョンにコピーするのが正しい手順です。AWS KMSは暗号化キーを管理しますが、既存のAMIを直接暗号化する機能はありません。ACMはSSL/TLS証明書を管理するサービスであり、AMIの暗号化とは関係ありません。暗号化されていないAMIをコピーした後にデフォルトで暗号化を有効にしても、既にコピーされたAMIは暗号化されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要