DOP構成管理と Infrastructure as Code (IaC)

あなたのチームは AWS CloudFormation で本番環境の Amazon DynamoDB テーブルを管理しています。テーブルのキースキーマ(パーティションキー属性)を変更するテンプレート更新を準備しています。本番環境への適用前に、この変更が DynamoDB テーブルの「置き換え」(既存テーブルの削除と新規テーブルの再作成)を引き起こすかどうかを事前に確認し、意図しないデータ損失を防ぐための最適な手順はどれですか?

A
変更後のテンプレートで CloudFormation スタックの更新を直接実行し、完了後に AWS CloudTrail のイベント履歴で DeleteTable API 呼び出しの有無を確認して置き換えが起きたかを判断する。
[直接更新]は[事後にしか確認できずデータ損失が発生する]。
B
CloudFormation Change Set(変更セット)を作成して実行前にプレビューし、変更セットの詳細で各リソースの Replacement が True でないことを確認してから変更セットを実行する。
✓ 正解
CloudFormationChange Setはスタック更新を実行前にプレビューする機能です。変更セットの詳細には、各リソースのAction(Add / Modify / Remove)とReplacement(True / False / Conditional)が表示されます。DynamoDBのキースキーマ変更はReplacement: Trueとなり、既存テーブルが削除・再作成されることが事前に分かります。
C
AWS Config のマネージドルールを有効化し、テンプレート変更前にコンプライアンスチェックを実施することで破壊的変更を検出する。
[AWS Config]は[コンプライアンスチェックが主目的で事前確認ツールではない]。
D
CloudFormation Stack Policy を DynamoDB リソースの Update:Replace アクションを Deny するように設定し、誤った置き換えを防止する。
[Stack Policy]は[置き換えを制限しますが事前確認ツールではない]。

解説

CloudFormationChange Setはスタック更新を実行前にプレビューする機能です。変更セットの詳細には、各リソースのAction(Add / Modify / Remove)とReplacement(True / False / Conditional)が表示されます。DynamoDBのキースキーマ変更はReplacement: Trueとなり、既存テーブルが削除・再作成されることが事前に分かります。 選択肢Aの[直接更新]は[事後にしか確認できずデータ損失が発生する]。 選択肢Cの[AWS Config]は[コンプライアンスチェックが主目的で事前確認ツールではない]。 選択肢Dの[Stack Policy]は[置き換えを制限しますが事前確認ツールではない]。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDOPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
DOP の問題一覧に戻る