Szablon CloudFormation wdraża zaszyfrowany obraz Amazon Machine Image (AMI). Obraz AMI został skopiowany na inne konto AWS, aby można było tam używać szablonu, ale podczas tworzenia stosu na docelowym koncie wdrożenie kończy się niepowodzeniem. Co powinien zrobić administrator SysOps, aby rozwiązać problem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Edytuj szablon CloudFormation, aby odwoływał się do ID AMI, które istnieje na koncie docelowym..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to edycja szablonu CloudFormation, aby odwoływał się do ID AMI, które istnieje na koncie docelowym. Po skopiowaniu AMI na inne konto AWS, otrzymuje ono nowe, unikalne ID. Szablon CloudFormation na koncie docelowym nadal odwołuje się do oryginalnego ID AMI z konta źródłowego, co prowadzi do błędu wdrożenia, ponieważ to ID nie istnieje na koncie docelowym. Zaktualizowanie szablonu o nowe ID AMI rozwiąże problem. Zmiana uprawnień AMI na publiczne nie jest konieczna i może stanowić zagrożenie bezpieczeństwa. Wyrejestrowanie oryginalnego AMI na koncie źródłowym nie ma wpływu na skopiowane AMI na koncie docelowym. Ponowne zaszyfrowanie skopiowanego AMI kluczem KMS z konta docelowego jest krokiem, który należy wykonać, jeśli AMI nie zostało poprawnie zaszyfrowane kluczem z konta docelowego podczas kopiowania, ale nie rozwiązuje problemu odwołania do nieprawidłowego ID AMI w szablonie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana