無限ノック › DOP 練習問題一覧 › 問題
DOPSDLC の自動化複数選択

CodePipelineを使用してサーバーレスアプリケーションをデプロイする際、AWS SAM (Serverless Application Model) のデプロイ段階でCloudFormationのChange Setを確認してから管理者が手動承認した後のみ本番環境に適用したい。このワークフローを実現する正しい構成を2つ選んでください。

A
CodePipelineのアクションタイプとしてCloudFormation Deploy Actionを使用し、CHANGE_SET_REPLACEモードでChange Setを作成するステージを追加する
✓ 正解
SAM/CloudFormationのChange Setレビューフローの標準実装は、①CloudFormation ActionでCHANGE_SET_REPLACE(Change Set作成)→②Manual Approval Action(承認)→③CHANGE_SET_EXECUTE(適用)の3ステージ構成です。
B
CodeBuildのbuildspec.ymlでsam deployを直接実行し、--no-execute-changesetフラグを使用する
sam deployの--no-execute-changesetはCLI用のフラグでありCodePipeline統合には適さないです。
C
CodePipelineにManual Approval Actionを追加し、Change Set作成ステージと実行ステージの間に配置する
✓ 正解
SAM/CloudFormationのChange Setレビューフローの標準実装は、①CloudFormation ActionでCHANGE_SET_REPLACE(Change Set作成)→②Manual Approval Action(承認)→③CHANGE_SET_EXECUTE(適用)の3ステージ構成です。
D
CloudFormationのRollback Triggerを設定して管理者のApprovalと連動させる
Rollback TriggerはCloudWatch Alarmsと連動するロールバック機能であり承認機能ではありません。
E
Change Set作成後にSNS通知をLambdaで処理し、承認URLをSlackに送信する独自ワークフローを構築する
独自のSNS/Lambda/Slackワークフローは技術的に実現可能ですが、Manual Approval Actionという標準機能で同等の承認フローが実現できるため不必要に複雑です。

解説

SAM/CloudFormationのChange Setレビューフローの標準実装は、①CloudFormation ActionでCHANGE_SET_REPLACE(Change Set作成)→ ②Manual Approval Action(承認)→ ③CHANGE_SET_EXECUTE(適用)の3ステージ構成です。 選択肢Bの sam deployの--no-execute-changesetはCLI用のフラグでありCodePipeline統合には適さないです。 選択肢Dの Rollback TriggerはCloudWatch Alarmsと連動するロールバック機能であり承認機能ではありません。 選択肢Eの独自のSNS/Lambda/Slackワークフローは技術的に実現可能ですが、Manual Approval Actionという標準機能で同等の承認フローが実現できるため不必要に複雑です。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDOPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← DOP の問題一覧に戻る