Een recente CloudFormation stack-update is mislukt en een DevOps-engineer ontdekte dat sommige stack-resources handmatig waren gewijzigd. De engineer moet handmatige wijzigingen aan CloudFormation-beheerde resources detecteren en de DevOps-lead waarschuwen met minimale operationele inspanning. Welke oplossing voldoet aan deze behoefte?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Amazon SNS-topic aan en abonneer de DevOps-lead via e-mail. Schakel de AWS Config managed rule CLOUDFORMATION_STACK_DRIFT_DETECTION_CHECK in. Maak een EventBridge-regel die wordt geactiveerd op de NON_COMPLIANT resource-status en stel het SNS-topic in als doel..
Waarom dit het antwoord is
De juiste optie detecteert drift en waarschuwt de DevOps-lead met minimale operationele inspanning. De AWS Config managed rule CLOUDFORMATIONSTACKDRIFTDETECTIONCHECK is specifiek ontworpen om afwijkingen tussen de verwachte en de werkelijke configuratie van CloudFormation-resources te identificeren. Wanneer deze regel een NONCOMPLIANT status detecteert (wat duidt op drift), kan een EventBridge-regel worden geactiveerd. Door een Amazon SNS-topic als doel in te stellen voor de EventBridge-regel, wordt de DevOps-lead automatisch via e-mail op de hoogte gebracht, wat een efficiënte en geautomatiseerde waarschuwing biedt. De optie met een custom rule is complexer en vereist meer onderhoud. De optie die triggert op COMPLIANT status is onjuist, aangezien we geïnteresseerd zijn in NONCOMPLIANT resources. De optie die een Lambda-functie gebruikt om te e-mailen, voegt onnodige complexiteit toe; SNS kan dit direct afhandelen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig