Une récente mise à jour de pile CloudFormation a échoué et un ingénieur DevOps a découvert que certaines ressources de la pile avaient été modifiées manuellement. L'ingénieur doit détecter les modifications manuelles apportées aux ressources gérées par CloudFormation et alerter le responsable DevOps avec un effort opérationnel minimal. Quelle solution répond à ce besoin ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une rubrique Amazon SNS et abonnez le responsable DevOps par e-mail. Activez la règle gérée AWS Config CLOUDFORMATION_STACK_DRIFT_DETECTION_CHECK. Créez une règle EventBridge déclenchée sur l'état de ressource NON_COMPLIANT et définissez la rubrique SNS comme cible..
Pourquoi c'est la réponse
La solution correcte utilise la règle gérée AWS Config CLOUDFORMATIONSTACKDRIFTDETECTIONCHECK qui est spécifiquement conçue pour détecter les dérives (modifications manuelles) des ressources CloudFormation. En la combinant avec EventBridge pour déclencher une notification SNS lorsque l'état est NONCOMPLIANT, on obtient une alerte automatique et un effort opérationnel minimal. L'option "Balisez toutes les ressources..." est trop complexe et nécessite un développement personnalisé (RDKlib, Lambda) alors qu'une règle gérée existe. L'option "déclenchée sur l'état de ressource COMPLIANT" est incorrecte car elle notifierait les ressources conformes, et non les dérives. L'option "utilisez une fonction Lambda pour envoyer un e-mail" est moins efficace que SNS pour la gestion des abonnements et des notifications directes par e-mail.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise