Bir kullanıcı yanlışlıkla bir CloudFormation şablonundaki bir veritabanı özelliğini değiştirdi ve bir stack güncellemesi yürüterek uygulamanın kapalı kalmasına neden oldu. DevOps ekibinin stack'leri dağıtabilmesi gerekir, ancak belirli kritik kaynaklarda yanlışlıkla yapılan değişiklikler engellenmelidir. Dağıtım sürecinde yapılacak hangi değişiklik bu gereksinimi karşılayacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CloudFormation stack'lerini, tüm kaynaklara açıkça izin veren ve korunan kaynaklarda Update:* işlemlerini açıkça reddeden bir stack policy ile dağıtın..
Neden bu cevap
Doğru cevap, CloudFormation stack'lerini, tüm kaynaklara açıkça izin veren ve korunan kaynaklarda Update: işlemlerini açıkça reddeden bir stack policy ile dağıtmaktır. Stack politikaları, belirli stack kaynaklarında hangi eylemlerin yapılabileceğini tanımlayan JSON belgeleridir. Bu, DevOps ekibinin stack'leri güncellemesine izin verirken, kritik veritabanı gibi kaynaklarda istenmeyen değişiklikleri önler. Diğer seçenekler neden yanlış: AWS Config kuralı ve Lambda fonksiyonu, değişiklik yapıldıktan sonra tetiklenir ve işlemi iptal etmeye çalışır. Bu, uygulamanın kısa bir süreliğine de olsa kapalı kalmasına neden olabilir. Stack politikası ise değişikliği baştan engeller. EventBridge kuralı ve Lambda fonksiyonu da benzer şekilde değişiklik yapıldıktan sonra devreye girer ve gecikmeye neden olabilir. IAM politikası, kullanıcı düzeyinde kısıtlamalar getirir ancak CloudFormation stack'inin kendisi üzerindeki değişiklikleri doğrudan yönetmez. Bir kullanıcı yine de stack'i güncelleyebilir ve IAM politikası yalnızca kullanıcının belirli kaynaklara erişimini kısıtlar, stack'in kaynaklarını güncelleme yeteneğini değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez