개발자가 AMI를 복사하고 새 애플리케이션 스택을 생성하여 다른 AWS 리전으로 애플리케이션을 확장해야 합니다. 회사 정책에 따라 모든 리전의 모든 AMI는 암호화되어야 하지만, 일부 현재 AMI는 암호화되어 있지 않습니다. 개발자가 AMI가 암호화되도록 하면서 대상 리전으로 확장하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 암호화가 활성화된 새 AMI를 생성하고, 암호화된 AMI를 대상 리전으로 복사한 다음, 암호화되지 않은 AMI를 제거합니다..
이것이 정답인 이유
정답은 암호화가 활성화된 새 AMI를 생성하고, 암호화된 AMI를 대상 리전으로 복사한 다음, 암호화되지 않은 AMI를 제거하는 것입니다. 기존의 암호화되지 않은 AMI를 직접 암호화할 수는 없습니다. 암호화된 AMI를 생성하려면 원본 AMI를 복사하면서 암호화 옵션을 활성화해야 합니다. 이렇게 생성된 암호화된 AMI는 다른 리전으로 복사할 수 있으며, 이 과정에서 필요하다면 다른 KMS 키를 지정할 수도 있습니다. AWS KMS는 암호화 키를 관리하는 서비스이며, ACM은 SSL/TLS 인증서를 관리하는 서비스이므로, 기존 AMI에 암호화를 직접 활성화하는 데 사용될 수 없습니다. 암호화되지 않은 AMI를 먼저 복사한 후 대상 리전에서 암호화를 활성화하는 것도 불가능합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음