Şirket, hesaplar arasında paylaşılan tüm AMI'ları şifrelemelidir. Kaynak hesapta şifrelenmemiş özel bir AMI'niz var ve hedef hesaptaki bir Auto Scaling grubu, bu AMI'dan EC2 örnekleri başlatacak. Kaynak hesapta bir KMS anahtarı mevcut. Hangi ek adımlar gereklidir? (Üç tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kaynak hesapta, şifrelenmemiş AMI'yı kopyalayarak şifrelenmiş bir AMI oluşturun ve AMI kopyalama işleminde kaynak hesap KMS anahtarını belirtin., Kaynak hesapta, hedef hesabın izinler (grants) oluşturmasına izin vermek için KMS anahtar politikasını güncelleyin. Ardından, hedef hesapta, Auto Scaling hizmet bağlantılı rolüne izinleri devreden bir KMS izni (grant) oluşturun., Kaynak hesapta, şifrelenmiş AMI'yı hedef hesapla paylaşın..
Neden bu cevap
İlk olarak, şifrelenmemiş AMI'yı kaynak hesapta bir KMS anahtarı kullanarak şifrelenmiş bir kopyasına dönüştürmeniz gerekir. Şifrelenmemiş AMI'lar doğrudan paylaşılamaz veya şifrelenmiş olarak kullanılamaz. İkinci olarak, hedef hesabın şifrelenmiş AMI'yı kullanabilmesi için kaynak hesabın KMS anahtar politikasını hedef hesabın izin oluşturmasına izin verecek şekilde güncellemeniz gerekir. Ardından, hedef hesapta, Auto Scaling hizmet bağlantılı rolüne KMS anahtarını kullanma izni veren bir KMS izni (grant) oluşturulmalıdır. Son olarak, şifrelenmiş AMI'yı hedef hesapla paylaşmanız gerekir. Varsayılan EBS şifreleme anahtarı, hesaplar arası paylaşım için uygun değildir. Şifrelenmemiş AMI'yı doğrudan paylaşmak, güvenlik gereksinimlerini karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez