無限ノック › SOA 練習問題一覧 › 問題
SOAデプロイ、プロビジョニング、および自動化

ある企業は本番環境のRDSデータベースを管理するCloudFormationスタックを更新しようとしています。更新内容にはDBインスタンスクラスの変更が含まれており、インスタンスクラスによっては既存のDBインスタンスが削除・再作成(リプレース)される可能性があります。運用チームは本番環境への影響を最小限にするため、デプロイを実行する前に「どのリソースがリプレースされるか」を事前に確認してから適用したいと考えています。この要件を満たす最も適切な方法はどれですか?

A
スタックポリシー(Stack Policy)をRDSリソースに適用して変更を一時ブロックし、レビュー後に解除してデプロイする
スタックポリシーは特定リソースへの意図しない変更を保護する機能であり、これから適用しようとする変更内容を事前にプレビューする用途には使用できないため要件を満たしません。
B
変更セット(Change Set)を作成して各リソースの変更タイプ(追加・変更・削除・リプレース)を事前確認し、問題がなければ変更セットを実行する
✓ 正解
CloudFormationの変更セットはスタック更新前に各リソースの変更タイプ(追加・変更・削除・リプレース)をプレビューでき、RDSがReplaceされないかを事前確認できるため本番影響を最小化でき最適です。
C
CloudFormation Drift Detectionを実行して現在のリソース設定とテンプレートの差分を確認してからデプロイする
Drift Detectionは既にデプロイ済みのリソースが手動で変更されていないかを検出する機能であり、これから適用する新しい変更内容の事前確認には使用できないため要件に合いません。
D
ステージング環境に同じテンプレートを先にデプロイして動作を確認してから本番スタックを更新する
ステージング環境でのテストは動作確認には有効ですが、本番スタックがどのリソースをリプレースするかを直接プレビューするものではなく追加環境のコストもかかるため、事前確認には変更セットが適しています。

解説

CloudFormationの変更セット(Change Set)は、スタック更新を実行する前にどのリソースがどのように変更されるか(追加・変更・削除・リプレース)をプレビューできる機能です。特にリソースのActionが「Replace」になっていないかを確認することで、本番DBの予期しない再作成によるダウンタイムを防げます。確認後に変更セットを「実行」することで初めてスタックが更新されます。 選択肢Aのスタックポリシーは特定リソースへの意図しない変更を保護する機能であり、これから適用しようとする変更内容のプレビューには使用できません。 選択肢CのDrift Detectionは既にデプロイ済みのリソースが手動変更されていないかを検出するものであり、新しい変更内容の事前確認には使用できません。 選択肢Dのステージング環境でのテストは動作確認には有効ですが、本番スタック自体がどのリソースをリプレースするかを直接プレビューするものではなく、追加環境の構築・維持コストもかかります。本番スタックの変更内容を事前確認するには変更セットが最適です。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSOAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SOA の問題一覧に戻る