Een CloudFormation-template implementeert VPC- en EC2-beveiligingsgroepen. Een manager ontdekt dat enkele engineers de instellingen van beveiligingsgroepen op een paar EC2-instances hebben gewijzigd voor testdoeleinden. Een ontwikkelaar moet bepalen welke wijzigingen zijn aangebracht. Welke methode identificeert de wijzigingen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voer CloudFormation drift detection uit op de stack om resources te vinden die afwijken van de template..
Waarom dit het antwoord is
CloudFormation drift detection is de juiste methode omdat het specifiek is ontworpen om verschillen te identificeren tussen de daadwerkelijke configuratie van resources in een stack en de configuratie die is gedefinieerd in de CloudFormation-template. Dit stelt u in staat om te zien welke beveiligingsgroepinstellingen handmatig zijn gewijzigd. Het toevoegen van een Conditions-sectie aan de template is niet relevant voor het detecteren van bestaande wijzigingen; Conditions bepalen of resources worden gecreëerd op basis van specifieke voorwaarden. Een CloudFormation change set toont alleen de wijzigingen die zouden worden aangebracht als de template opnieuw zou worden geïmplementeerd, niet de wijzigingen die al handmatig zijn aangebracht. Amazon Detective is een beveiligingsservice die helpt bij het analyseren van beveiligingsbevindingen en het identificeren van de hoofdoorzaak van beveiligingsincidenten, maar het is niet de primaire tool voor het detecteren van configuratie-drift in CloudFormation.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig