Bir CloudFormation şablonu, şifrelenmiş bir Amazon Machine Image (AMI) dağıtır. AMI başka bir AWS hesabına kopyalandı, böylece şablon orada kullanılabilir, ancak hedef hesapta stack oluşturulurken dağıtım başarısız oluyor. SysOps yöneticisi sorunu çözmek için ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hedef hesapta bulunan AMI ID'sine başvurmak için CloudFormation şablonunu düzenleyin..
Neden bu cevap
CloudFormation şablonları, kaynakların belirli kimliklerini (örneğin AMI ID'leri) genellikle sabit kodlar. Bir AMI başka bir hesaba kopyalandığında, yeni bir AMI ID atanır. Bu nedenle, CloudFormation şablonunun hedef hesapta doğru AMI'yi bulabilmesi için, şablondaki AMI ID'sinin hedef hesaptaki kopyalanmış AMI'nin yeni ID'siyle güncellenmesi gerekir. Diğer seçenekler yanlıştır: AMI'yi herkese açık hale getirmek güvenlik riski oluşturur ve sorunu çözmez, çünkü CloudFormation hala yanlış AMI ID'sine başvuracaktır. Kaynak hesaptaki orijinal AMI'nin kaydını silmek, hedef hesaptaki dağıtım sorununu çözmez ve kaynak hesaptaki bağımlılıkları bozabilir. Kopyalanan AMI'yi hedef hesaba ait bir KMS anahtarı kullanarak yeniden şifrelemek, AMI'nin şifreleme anahtarını değiştirir ancak CloudFormation şablonundaki yanlış AMI ID'si sorununu çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez