Разработчику необходимо расширить приложение на другой регион AWS, скопировав AMI и создав новый стек приложения. Политика компании требует, чтобы все AMI были зашифрованы в каждом регионе, но некоторые текущие AMI не зашифрованы. Как разработчик может расшириться до целевого региона, обеспечивая при этом шифрование AMI?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать новые AMI с включенным шифрованием, скопировать эти зашифрованные AMI в целевой регион и удалить незашифрованные AMI..
Почему это правильный ответ
Правильный ответ — создание новых AMI с включенным шифрованием. Невозможно напрямую зашифровать существующий незашифрованный AMI. Чтобы обеспечить шифрование, необходимо создать новый AMI на основе исходного, указав шифрование во время создания. Затем этот зашифрованный AMI можно скопировать в целевой регион. Использование AWS KMS для включения шифрования на существующих AMI невозможно. AWS Certificate Manager (ACM) используется для управления SSL/TLS-сертификатами, а не для шифрования AMI. Копирование незашифрованных AMI и последующее включение шифрования по умолчанию не приведет к шифрованию уже скопированных AMI, так как шифрование по умолчанию применяется к новым томам EBS, а не к существующим AMI.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется