CodePipelineを使用してサーバーレスアプリケーションをデプロイする際、AWS SAM (Serverless Application Model) のデプロイ段階でCloudFormationのChange Setを確認してから管理者が手動承認した後のみ本番環境に適用したい。このワークフローを実現する正しい構成を2つ選んでください。
SAM/CloudFormationのChange Setレビューフローの標準実装は、①CloudFormation ActionでCHANGE_SET_REPLACE(Change Set作成)→ ②Manual Approval Action(承認)→ ③CHANGE_SET_EXECUTE(適用)の3ステージ構成です。 選択肢Bの sam deployの--no-execute-changesetはCLI用のフラグでありCodePipeline統合には適さないです。 選択肢Dの Rollback TriggerはCloudWatch Alarmsと連動するロールバック機能であり承認機能ではありません。 選択肢Eの独自のSNS/Lambda/Slackワークフローは技術的に実現可能ですが、Manual Approval Actionという標準機能で同等の承認フローが実現できるため不必要に複雑です。