DVAデプロイ

開発者が本番用 CloudFormation スタックを更新しようとしています。スタックには RDS データベースインスタンスが含まれており、特定のパラメータ変更が RDS インスタンスの置換(削除して再作成)を引き起こす可能性があります。本番データベースが誤って置換・削除されるリスクを防ぐために、スタックに適用すべき CloudFormation の機能はどれですか?

A
スタックポリシー(Stack Policy)を設定し、RDS リソースに対する Update:Replace アクションを Deny する
✓ 正解
スタックポリシー(Stack Policy)は CloudFormation スタック更新時に特定リソースへの変更アクションを制限するポリシーです。`Update:Replace` を Deny することで、RDS インスタンスの置換を伴う更新リクエスト自体を拒否できます。
B
スタックの TerminationProtection(終了保護)を有効化する
スタックの TerminationProtection(終了保護)を有効化するは、スタック全体の削除を防ぐだけで、更新時の置換は防げません。
C
RDS リソースに DeletionPolicy: Retain を設定する
RDS リソースに DeletionPolicy: Retain を設定するは、削除されてもリソースを保持しますが、置換操作(新規作成→旧リソース削除)の実行自体は防ぎません。
D
ドリフト検出(Drift Detection)を実行してから更新する
ドリフト検出(Drift Detection)を実行してから更新するは、実際のリソースとテンプレートの差異を検出するツールであり、変更を阻止するものではありません。

解説

スタックポリシー(Stack Policy)は CloudFormation スタック更新時に特定リソースへの変更アクションを制限するポリシーです。`Update:Replace` を Deny することで、RDS インスタンスの置換を伴う更新リクエスト自体を拒否できます。 選択肢B の スタックの TerminationProtection(終了保護)を有効化するは、スタック全体の削除を防ぐだけで、更新時の置換は防げません。 選択肢C の RDS リソースに DeletionPolicy: Retain を設定するは、削除されてもリソースを保持しますが、置換操作(新規作成→旧リソース削除)の実行自体は防ぎません。 選択肢D の ドリフト検出(Drift Detection)を実行してから更新するは、実際のリソースとテンプレートの差異を検出するツールであり、変更を阻止するものではありません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDVAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
DVA の問題一覧に戻る