Een ontwikkelaar moet een applicatie uitbreiden naar een andere AWS-regio door AMI's te kopiëren en een nieuwe applicatiestack te maken. Het bedrijfsbeleid vereist dat alle AMI's in elke regio versleuteld zijn, maar sommige huidige AMI's zijn onversleuteld. Hoe kan de ontwikkelaar uitbreiden naar de doelregio en er tegelijkertijd voor zorgen dat AMI's versleuteld zijn?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak nieuwe AMI's met ingeschakelde versleuteling, kopieer die versleutelde AMI's naar de doelregio en verwijder de onversleutelde AMI's..
Waarom dit het antwoord is
De enige manier om een onversleutelde AMI te versleutelen, is door een nieuwe, versleutelde kopie te maken. Je kunt een onversleutelde AMI niet direct versleutelen. De correcte aanpak is om een kopie van de bestaande onversleutelde AMI te maken en daarbij versleuteling in te schakelen. Deze nieuwe, versleutelde AMI kan vervolgens naar de doelregio worden gekopieerd. De originele onversleutelde AMI's kunnen daarna worden verwijderd om te voldoen aan het bedrijfsbeleid. Optie 2 is onjuist omdat AWS KMS wordt gebruikt voor sleutelbeheer, niet om versleuteling direct op een bestaande AMI in te schakelen. Optie 3 is onjuist omdat AWS Certificate Manager (ACM) wordt gebruikt voor SSL/TLS-certificaten, niet voor AMI-versleuteling. Optie 4 is onjuist omdat het kopiëren van onversleutelde AMI's naar de doelregio en het inschakelen van standaardversleuteling daar, de reeds gekopieerde onversleutelde AMI's niet zal versleutelen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig