Bir geliştiricinin, AMl'leri kopyalayarak ve yeni bir uygulama yığını oluşturarak bir uygulamayı başka bir AWS Bölgesine genişletmesi gerekiyor. Şirket politikası, tüm AMl'lerin her Bölgede şifrelenmesini gerektiriyor, ancak mevcut AMl'lerden bazıları şifrelenmemiş durumda. Geliştirici, AMl'lerin şifrelenmesini sağlarken hedef Bölgeye nasıl genişleyebilir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Şifreleme etkinleştirilmiş yeni AMl'ler oluşturun, bu şifrelenmiş AMl'leri hedef Bölgeye kopyalayın ve şifrelenmemiş AMl'leri kaldırın..
Neden bu cevap
Doğru cevap, şifreleme etkinleştirilmiş yeni AMI'ler oluşturmayı, bunları hedef Bölgeye kopyalamayı ve şifrelenmemiş AMI'leri kaldırmayı içerir. Mevcut şifrelenmemiş bir AMI'yi doğrudan şifreleyemezsiniz; şifreleme ile yeni bir AMI oluşturmanız gerekir. Bu yeni, şifreli AMI daha sonra hedef Bölgeye kopyalanabilir ve şirket politikasına uygun hale gelir. Yanlış seçenekler: AWS KMS, şifreleme anahtarlarını yönetir ancak mevcut şifrelenmemiş bir AMI'yi doğrudan şifreleyemez. AWS Certificate Manager (ACM), SSL/TLS sertifikalarını yönetir ve AMI şifrelemesiyle ilgili değildir. Şifrelenmemiş AMI'leri hedef Bölgeye kopyalamak ve ardından şifrelemeyi etkinleştirmek mümkün değildir, çünkü AMI'ler kopyalandıktan sonra doğrudan şifrelenemez. Şifreleme, AMI oluşturma veya kopyalama işlemi sırasında belirtilmelidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez