DOPSDLC の自動化
ある企業は AWS AppConfig を使用して本番 Lambda 関数のフィーチャーフラグ(機能フラグ)と設定値を管理しています。DevOps チームは、設定変更のデプロイ前に JSON スキーマで値の妥当性を検証し、デプロイ後に Lambda 関数のエラー率が上昇した場合は自動的に以前の設定へロールバックされる仕組みを導入したいと考えています。この要件を最も適切に満たすのはどれですか?
AAppConfig の JSON スキーマバリデーターと Canary デプロイ戦略を使用し、CloudWatch アラームを Monitor として設定してエラー発生時に自動ロールバックされるよう構成する
✓ 正解
AppConfig のスキーマバリデーターでデプロイ前の値の妥当性を保証し、Canary 戦略で影響範囲を限定しながら CloudWatch Monitor 連携で問題発生時に自動ロールバックされる。3 要件をすべて満たす。
BS3 にバリデーション用 Lambda 関数のコードをアップロードし、AppConfig の Linear 50% Growth Factor デプロイ戦略を使用する。ロールバックは CloudWatch ダッシュボードを手動監視しながら実施する
Lambda バリデーター関数の使用は可能だが、CloudWatch ダッシュボードの手動監視では自動ロールバックは実現できない。エラー率上昇時に即時自動復旧する要件(自動ロールバック)を満たさない。
CAWS Config ルールを作成して設定変更を検証し、非準拠を検出したら EventBridge ルールで Lambda 関数を起動して以前の設定値に手動で戻す
AWS Config ルールはデプロイ後のリソース状態を評価するものであり、AppConfig のデプロイ前 JSON スキーマバリデーションには対応していない。EventBridge による手動復旧も自動化として不十分。
DCloudFormation パラメータとして設定値を管理し、CodePipeline の手動承認ステージを経由してデプロイする。エラー監視は CloudWatch ダッシュボードで別途実施する
CloudFormation パラメータは AppConfig のフィーチャーフラグ管理機能を代替できず、手動承認ステージや手動監視ではエラー時の自動ロールバック要件を満たせない。マネージドサービスの活用も不十分。
解説
AppConfig はデプロイ前バリデーションとして JSON スキーマバリデーター(または Lambda 関数バリデーター)を設定でき、値の妥当性を保証する。CloudWatch アラームを AppConfig の Monitor として関連付けると、デプロイ中にアラームが発火した場合に自動で以前の設定へロールバックされる。Canary や Linear などのデプロイ戦略で段階的展開することで影響範囲を限定できる。
選択肢BのLinear 50% Growth Factor戦略とCloudWatchダッシュボード手動監視は自動ロールバック機能がなく、手動操作が必要です。
選択肢CのAWS Configルール使用とEventBridgeによる手動復旧は自動化の観点で劣り、遅延が発生します。
選択肢DのCloudFormationパラメータ管理とCodePipelineの手動承認ステージはマネージドサービスを活用せず、自動化の観点で劣ります。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでDOPを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →