Используя управляющую учетную запись AWS Control Tower и CloudFormation StackSets, DevOps-инженер должен включить Amazon GuardDuty для учетных записей, в которых он еще не включен. Как следует спроектировать шаблон CloudFormation, чтобы избежать сбоев развертывания StackSets?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить пользовательский ресурс CloudFormation, который вызывает функцию Lambda; пусть Lambda проверяет, включен ли GuardDuty, и включает его только в том случае, если он еще не активен..
Почему это правильный ответ
Правильный ответ — создание пользовательского ресурса CloudFormation, вызывающего функцию Lambda. Lambda может программно проверить статус GuardDuty в каждой учетной записи и активировать его только в том случае, если он еще не включен. Это предотвращает ошибки развертывания StackSets, которые могут возникнуть при попытке повторно включить уже активный GuardDuty. Использование раздела Conditions не подходит, так как условия в CloudFormation основаны на параметрах шаблона или псевдопараметрах, а не на динамическом состоянии ресурсов в целевых учетных записях. Fn::GetAtt используется для получения атрибутов существующих ресурсов, а не для проверки их состояния перед созданием. Ручное составление списка учетных записей не масштабируется и противоречит принципам автоматизации DevOps.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется