Un utilisateur a accidentellement modifié une propriété de base de données dans un modèle CloudFormation et a exécuté une mise à jour de pile, provoquant une interruption de l'application. L'équipe DevOps doit toujours être en mesure de déployer des piles, mais les modifications accidentelles apportées à certaines ressources critiques doivent être bloquées. Quel changement au processus de déploiement satisfera cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer les piles CloudFormation avec une politique de pile qui autorise explicitement toutes les ressources et refuse explicitement Update:* sur les ressources protégées..
Pourquoi c'est la réponse
La politique de pile CloudFormation est la solution la plus directe et la plus efficace pour empêcher les modifications accidentelles de ressources spécifiques. En attachant une politique de pile qui refuse explicitement les actions Update: sur les ressources critiques (identifiées par leur ID logique ou leur type), vous garantissez que ces ressources ne peuvent pas être modifiées lors des mises à jour de pile, même si la définition du modèle CloudFormation est modifiée. Les autres options sont moins appropriées : AWS Config et EventBridge avec Lambda peuvent détecter les modifications mais ne les empêchent pas avant le déploiement, et une politique IAM sur le rôle DevOps serait trop restrictive ou complexe à gérer pour des ressources spécifiques sans affecter les déploiements normaux.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise