Een CloudFormation-template implementeert een versleutelde Amazon Machine Image (AMI). De AMI is gekopieerd naar een ander AWS-account zodat de template daar gebruikt kan worden, maar bij het aanmaken van de stack in het doelaccount mislukt de implementatie. Wat moet de SysOps-beheerder doen om het probleem op te lossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Bewerk de CloudFormation-template om te verwijzen naar de AMI ID die bestaat in het doelaccount..
Waarom dit het antwoord is
De CloudFormation-template verwijst waarschijnlijk naar de AMI ID in het bronaccount. Wanneer de AMI naar een ander account wordt gekopieerd, krijgt deze een nieuwe, unieke AMI ID in het doelaccount. De template moet worden bijgewerkt om naar deze nieuwe AMI ID te verwijzen, anders kan CloudFormation de AMI niet vinden en mislukt de implementatie. Het openbaar maken van de AMI is geen oplossing voor dit specifieke probleem en kan beveiligingsrisico's met zich meebrengen. Het deregistreren van de originele AMI in het bronaccount heeft geen invloed op de kopie in het doelaccount. Het opnieuw versleutelen van de AMI met een KMS-sleutel van het doelaccount is nodig als de AMI in het bronaccount is versleuteld met een KMS-sleutel van het bronaccount en de AMI in het doelaccount moet worden gebruikt, maar dit lost het probleem van een onjuiste AMI ID in de template niet op.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig