Bir CloudFormation şablonu VPC ve EC2 güvenlik gruplarını dağıtır. Bir yönetici, bazı mühendislerin test amacıyla birkaç EC2 örneğindeki güvenlik grubu ayarlarını değiştirdiğini fark eder. Bir geliştiricinin hangi değişikliklerin yapıldığını belirlemesi gerekmektedir. Hangi yöntem değişiklikleri tespit edecektir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Şablondan farklı olan kaynakları bulmak için yığın üzerinde CloudFormation drift detection çalıştırın..
Neden bu cevap
CloudFormation drift detection, bir yığındaki kaynakların CloudFormation şablonunda tanımlanan beklenen yapılandırmadan farklı olup olmadığını belirlemek için tasarlanmıştır. Bu durumda, güvenlik gruplarında yapılan manuel değişiklikleri tespit ederek şablondan saptıklarını gösterecektir. Diğer seçenekler neden yanlış: CloudFormation YAML şablonuna bir Conditions bölümü eklemek, kaynakların oluşturulup oluşturulmayacağını kontrol eder, mevcut kaynaklardaki değişiklikleri tespit etmez. Bir CloudFormation change set yürütmek, yeni bir şablonun mevcut bir yığın üzerinde uygulanması durumunda hangi değişikliklerin yapılacağını gösterir, ancak mevcut kaynaklardaki manuel değişiklikleri tespit etmez. Amazon Detective, güvenlik bulgularını analiz etmek ve potansiyel güvenlik tehditlerini araştırmak için kullanılır, CloudFormation kaynaklarındaki yapılandırma sapmalarını tespit etmek için değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez