Deweloper musi rozszerzyć aplikację na inny region AWS, kopiując obrazy AMI i tworząc nowy stos aplikacji. Zgodnie z polityką firmy wszystkie obrazy AMI muszą być zaszyfrowane w każdym regionie, ale niektóre bieżące obrazy AMI są niezaszyfrowane. Jak deweloper może rozszerzyć aplikację na docelowy region, jednocześnie zapewniając szyfrowanie obrazów AMI?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowe obrazy AMI z włączonym szyfrowaniem, skopiuj te zaszyfrowane obrazy AMI do regionu docelowego i usuń niezaszyfrowane obrazy AMI..
Dlaczego to jest odpowiedź
Prawidłową metodą jest utworzenie nowych obrazów AMI z włączonym szyfrowaniem, skopiowanie ich do regionu docelowego, a następnie usunięcie niezaszyfrowanych oryginałów. Obrazy AMI, które są już utworzone i niezaszyfrowane, nie mogą zostać zaszyfrowane bezpośrednio. Należy utworzyć ich zaszyfrowane kopie. AWS KMS służy do zarządzania kluczami szyfrującymi, a nie do szyfrowania istniejących obrazów AMI. AWS Certificate Manager (ACM) zarządza certyfikatami SSL/TLS, co jest niezwiązane z szyfrowaniem obrazów AMI. Skopiowanie niezaszyfrowanych obrazów, a następnie próba włączenia szyfrowania domyślnego w regionie docelowym nie zaszyfruje już istniejących, skopiowanych obrazów AMI.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana