AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
某個使用者不小心修改了 CloudFormation 範本中的資料庫屬性,並執行了堆疊更新,導致應用程式停機。DevOps 團隊仍然需要能夠部署堆疊,但必須阻止對特定關鍵資源的意外變更。部署流程應如何變更才能滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用堆疊策略部署 CloudFormation 堆疊,該策略明確允許所有資源,並明確拒絕受保護資源上的 Update:*。.
為什麼這是答案
堆疊策略 (Stack Policy) 允許您定義哪些資源可以在 CloudFormation 堆疊更新期間被修改或刪除。透過明確拒絕受保護資源上的 Update: 操作,可以防止意外的變更,同時允許對其他資源進行更新。
其他選項的不足之處:
AWS Config 規則和 Lambda 函數:這是一種事後補救措施,在變更發生後才觸發,可能無法及時阻止不當更新,且實現複雜。
EventBridge 規則和 Lambda 函數:與 Config 類似,這也是一種反應式機制,可能無法在更新操作執行前完全阻止。
IAM 策略:IAM 策略控制的是誰可以執行操作,而不是什麼操作可以對特定資源執行。將其附加到 DevOps 角色會完全禁止該角色更新堆疊,而不是僅保護特定資源,這會阻礙正常的部署流程。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡