AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
用户意外修改了 CloudFormation 模板中的数据库属性并执行了堆栈更新,导致应用程序停机。DevOps 团队仍然需要能够部署堆栈,但必须阻止对特定关键资源的意外更改。对部署过程进行哪项更改可以满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用堆栈策略部署 CloudFormation 堆栈,该策略明确允许所有资源并明确拒绝受保护资源上的 Update:* 操作。.
为什么这是答案
正确答案是使用堆栈策略部署 CloudFormation 堆栈,该策略明确允许所有资源并明确拒绝受保护资源上的 Update: 操作。CloudFormation 堆栈策略允许您控制对堆栈中特定资源的更新操作。通过明确拒绝受保护资源上的 Update: 操作,即使是拥有 CloudFormation 堆栈更新权限的用户也无法意外修改这些关键资源,从而防止停机。
其他选项不合适:
添加 AWS Config 规则并在 Lambda 函数中取消操作是事后补救措施,无法在更新发生前阻止它。
为 CloudFormation API 调用创建 EventBridge 规则并调用 Lambda 函数同样是事后检测和取消,无法在更新发生前阻止。
将 IAM 策略附加到 DevOps 角色以禁止 CloudFormation 堆栈更新,并以受保护资源的 ARN 为条件,这种方法过于宽泛,可能会阻止对堆栈中其他非关键资源的合法更新。堆栈策略提供了更精细的控制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡