DVAデプロイ

開発チームがCloudFormationスタックを更新する前に、どのリソースが削除・置換(Replacement)されるかを事前に確認したいと考えています。本番環境への意図しない影響を防ぐために、変更内容を安全にプレビューしてから適用する方法として最も適切なアプローチはどれですか?

A
aws cloudformation update-stack コマンドに --dry-run オプションを付けて実行し、スタック内のリソースが追加・変更・削除・置換されるかどうかを実際の更新前にプレビューする
update-stackに --dry-run オプションは存在しません。
B
aws cloudformation create-change-set で変更セット(Change Set)を作成し、describe-change-set で各リソースへの影響(追加・変更・削除・置換)を確認後、execute-change-set で適用する
✓ 正解
変更セット(Change Set)はCloudFormationの変更を事前プレビューする機能です。create-change-setで変更セットを作成し、describe-change-setで各リソースのAction(ADD/MODIFY/REMOVE)とReplacement(true/false/conditional)を確認できます。
C
CloudFormation ドリフト検出(Drift Detection)を起動して、テンプレートに定義された期待状態と現在デプロイされているリソースの実際の設定・属性値との差分を一覧で事前確認する
ドリフト検出はテンプレートと実際のリソース状態の乖離を検出するもので、将来の変更プレビューではありません。
D
CloudFormation スタックポリシー(Stack Policy)をスタックに設定し、スタック更新オペレーション中に重要なリソースへの変更・削除・置換操作を明示的にブロックする
スタックポリシーは変更のブロックに使用します。

解説

変更セット(Change Set)はCloudFormationの変更を事前プレビューする機能です。create-change-setで変更セットを作成し、describe-change-setで各リソースのAction(ADD/MODIFY/REMOVE)とReplacement(true/false/conditional)を確認できます。問題なければexecute-change-setで変更を適用します。 選択肢Aは、update-stackに --dry-run オプションは存在しません。実際に実行するとスタックがただちに更新されます。 選択肢Cは、ドリフト検出はテンプレートと実際のリソース状態の乖離を検出するもので、将来の変更プレビューではありません。 選択肢Dは、スタックポリシーは変更のブロックに使用しますが、変更内容を事前にプレビューする機能はありません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDVAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
DVA の問題一覧に戻る