Szablon CloudFormation wdraża VPC i grupy bezpieczeństwa EC2. Menedżer odkrywa, że niektórzy inżynierowie zmienili ustawienia grup bezpieczeństwa na kilku instancjach EC2 w celu przeprowadzenia testów. Deweloper musi ustalić, jakie zmiany zostały wprowadzone. Która metoda pozwoli zidentyfikować modyfikacje?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Uruchom wykrywanie dryfu CloudFormation na stosie, aby znaleźć zasoby, które różnią się od szablonu..
Dlaczego to jest odpowiedź
Wykrywanie dryfu CloudFormation (drift detection) to funkcja zaprojektowana specjalnie do identyfikowania zasobów, które zostały zmienione poza CloudFormation. Porównuje bieżące konfiguracje zasobów w stosie z ich definicjami w szablonie CloudFormation, wskazując wszelkie "dryfy" (różnice). Dodanie sekcji Conditions do szablonu CloudFormation YAML nie służy do wykrywania zmian po wdrożeniu, a jedynie do warunkowego tworzenia zasobów. Zestaw zmian CloudFormation (change set) służy do podglądu zmian, które zostaną wprowadzone PRZED aktualizacją stosu, a nie do wykrywania zmian wprowadzonych ręcznie PO wdrożeniu. Amazon Detective jest usługą bezpieczeństwa, która pomaga analizować i wizualizować potencjalne zagrożenia bezpieczeństwa, ale nie jest przeznaczona do wykrywania dryfu konfiguracji zasobów CloudFormation.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana