開発チームがCloudFormationスタックを更新する前に、どのリソースが削除・置換(Replacement)されるかを事前に確認したいと考えています。本番環境への意図しない影響を防ぐために、変更内容を安全にプレビューしてから適用する方法として最も適切なアプローチはどれですか?
変更セット(Change Set)はCloudFormationの変更を事前プレビューする機能です。create-change-setで変更セットを作成し、describe-change-setで各リソースのAction(ADD/MODIFY/REMOVE)とReplacement(true/false/conditional)を確認できます。問題なければexecute-change-setで変更を適用します。 選択肢Aは、update-stackに --dry-run オプションは存在しません。実際に実行するとスタックがただちに更新されます。 選択肢Cは、ドリフト検出はテンプレートと実際のリソース状態の乖離を検出するもので、将来の変更プレビューではありません。 選択肢Dは、スタックポリシーは変更のブロックに使用しますが、変更内容を事前にプレビューする機能はありません。