Firma musi szyfrować wszystkie obrazy AMI udostępniane między kontami. Masz niezaszyfrowany niestandardowy obraz AMI na koncie źródłowym, a grupa Auto Scaling na koncie docelowym będzie uruchamiać instancje EC2 z tego obrazu AMI. Klucz KMS istnieje na koncie źródłowym. Jakie dodatkowe kroki są wymagane? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Na koncie źródłowym skopiuj niezaszyfrowany obraz AMI, aby utworzyć zaszyfrowany obraz AMI i określ klucz KMS konta źródłowego w operacji kopiowania obrazu AMI., Na koncie źródłowym zaktualizuj politykę klucza KMS, aby zezwolić kontu docelowemu na tworzenie grantów. Następnie, na koncie docelowym, utwórz grant KMS, który deleguje uprawnienia do roli połączonej z usługą Auto Scaling., Na koncie źródłowym udostępnij zaszyfrowany obraz AMI kontu docelowemu..
Dlaczego to jest odpowiedź
Aby udostępnić zaszyfrowany obraz AMI między kontami, należy najpierw zaszyfrować obraz AMI na koncie źródłowym, używając klucza KMS z tego konta. Nie można udostępniać niezaszyfrowanych obrazów AMI, gdy wymagane jest szyfrowanie. Następnie, zaszyfrowany obraz AMI musi zostać udostępniony kontu docelowemu. Aby konto docelowe mogło uruchamiać instancje z tego zaszyfrowanego obrazu, polityka klucza KMS na koncie źródłowym musi zezwalać kontu docelowemu na tworzenie grantów. Następnie, na koncie docelowym, należy utworzyć grant KMS, który deleguje uprawnienia do roli połączonej z usługą Auto Scaling, umożliwiając jej dostęp do klucza szyfrowania. Użycie domyślnego klucza Amazon EBS nie jest odpowiednie, ponieważ wymaga się użycia klucza KMS konta źródłowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana