Un modèle CloudFormation crée une instance EC2 (avec des données utilisateur pour installer une application) et un compartiment S3 utilisé par l'application pour servir des pages statiques. Toutes les ressources doivent être supprimées lorsque la pile est supprimée, mais la suppression de la pile échoue car le compartiment S3 n'est pas supprimé. Quelle est la méthode la plus efficace pour garantir que toutes les ressources de la pile sont supprimées sans erreurs ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajoutez une ressource personnalisée soutenue par une fonction AWS Lambda (avec un rôle IAM) qui dépend du compartiment S3. Demandez au gestionnaire Lambda de supprimer tous les objets du compartiment lorsque RequestType est Delete..
Pourquoi c'est la réponse
Le compartiment S3 n'est pas supprimé car il contient des objets. CloudFormation ne peut pas supprimer un compartiment S3 non vide. La solution la plus efficace est d'utiliser une ressource personnalisée CloudFormation avec une fonction Lambda. Cette fonction Lambda peut être configurée pour vider le compartiment S3 avant sa suppression lorsque le RequestType est Delete. L'option d'ajouter DeletionPolicy: Delete ne fonctionnera pas car elle ne vide pas le compartiment ; elle indique seulement à CloudFormation de tenter de le supprimer. Vider et supprimer manuellement le compartiment S3 n'est pas une solution automatisée et ne répond pas à l'exigence de suppression sans erreur via CloudFormation. Remplacer par AWS OpsWorks Stacks est un changement architectural majeur et inutile pour ce problème spécifique de suppression de ressource.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise