CloudFormation 模板部署了一個加密的 Amazon Machine Image (AMI)。該 AMI 已複製到另一個 AWS 帳戶,以便可以在該處使用該模板,但在目標帳戶中建立堆疊時部署失敗。SysOps 管理員應該怎麼做才能解決此問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 編輯 CloudFormation 模板以引用目標帳戶中存在的 AMI ID。.
為什麼這是答案
當 AMI 被複製到另一個 AWS 帳戶時,即使原始 AMI 是加密的,複製後的 AMI 在目標帳戶中也會有新的 AMI ID。CloudFormation 模板預設會使用原始帳戶中的 AMI ID。因此,部署失敗是因為模板試圖使用在目標帳戶中不存在的 AMI ID。 正確的解決方案是編輯 CloudFormation 模板,將 AMI ID 更新為目標帳戶中複製 AMI 的新 ID。 修改複製的 AMI 權限並將 AMI 設定為公開是不必要的,因為 AMI 已經複製到目標帳戶。在來源帳戶中取消註冊原始 AMI 不會解決目標帳戶中的部署問題。使用屬於目標帳戶的 KMS 金鑰重新加密複製的 AMI 是不必要的,因為複製過程通常會處理加密金鑰的權限,而且即使需要重新加密,這也不是部署失敗的根本原因。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡