開發人員需要將應用程式擴展到另一個 AWS 區域,方法是複製 AMI 並建立新的應用程式堆疊。公司政策要求所有 AMI 在每個區域都必須加密,但目前有些 AMI 未加密。開發人員如何在擴展到目標區域的同時確保 AMI 已加密?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立啟用加密的新 AMI,將這些加密的 AMI 複製到目標區域,然後移除未加密的 AMI。.
為什麼這是答案
正確選項是建立啟用加密的新 AMI,將這些加密的 AMI 複製到目標區域,然後移除未加密的 AMI。這是因為 AWS 不允許直接加密現有的未加密 AMI。您必須從未加密的 AMI 啟動一個新的 EC2 實例,然後使用加密的 EBS 卷建立一個新的 AMI。這個新建立的加密 AMI 就可以複製到目標區域。 錯誤選項: 使用 AWS KMS 在現有的未加密 AMI 上啟用加密,然後將現在已加密的 AMI 複製到目標區域:AWS KMS 用於管理加密金鑰,但無法直接對現有的未加密 AMI 進行加密。 使用 AWS Certificate Manager (ACM) 在未加密的 AMI 上啟用加密,然後將加密的 AMI 複製到目標區域:ACM 用於管理 SSL/TLS 憑證,與 AMI 加密無關。 先將未加密的 AMI 複製到目標區域,然後在該目標區域中預設啟用加密:即使目標區域預設啟用加密,複製過去的未加密 AMI 也不會自動加密。您仍然需要先將其加密才能複製。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡