CloudFormation テンプレートによって VPC と EC2 セキュリティグループがデプロイされます。マネージャーは、一部のエンジニアがテストのためにいくつかの EC2 インスタンスのセキュリティグループ設定を変更したことを発見しました。開発者は、どのような変更が行われたかを特定する必要があります。どの方法で変更を特定できますか?
解答を選択
オプションをタップして解答を確認してください。
正解: スタックに対して CloudFormation ドリフト検出を実行し、テンプレートと異なるリソースを見つける。.
これが解答である理由
CloudFormation ドリフト検出は、現在のリソース設定がCloudFormationテンプレートで定義されたものと異なるかどうかを特定する機能です。この場合、セキュリティグループの設定がテンプレートから変更されたため、ドリフト検出を実行することで、どのリソースが変更され、どのような変更が行われたかを正確に特定できます。 CloudFormation YAML テンプレートに Conditions セクションを追加しても、既存の変更を検出することはできません。CloudFormation 変更セットは、提案された変更をプレビューするものであり、すでにデプロイされたリソースの変更を検出するものではありません。Amazon Detective は、セキュリティ調査と根本原因分析に特化したサービスであり、CloudFormation リソースのドリフト検出には直接使用されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要