1.4標準
GlueスクリプトとCloudFormationをGitで管理する。
テスト・静的解析・承認を通過した変更だけを本番へデプロイする。
最も適切な構成はどれか。
× 不正解
CodePipelineでCodeBuildやテスト、承認、CloudFormation・Glueデプロイを連結し、検証済み変更だけを本番へ昇格できる。
詳細解説
正しいCodePipelineでCodeBuild・テスト・承認・デプロイを連結する
ソース変更を自動検証し、承認後に環境へ昇格するCI/CDパイプラインを構築できる。
ソース変更を自動検証し、承認後に環境へ昇格するCI/CDパイプラインを構築できる。
誤り本番で直接S3のスクリプトを上書きする
レビュー・テスト・ロールバックが難しく、変更事故を防げない。
レビュー・テスト・ロールバックが難しく、変更事故を防げない。
誤りCloudTrailでテスト結果を作成する
監査ログはコードテストやデプロイを実行しない。
監査ログはコードテストやデプロイを実行しない。
誤りIAMポリシーのバージョンだけを昇格する
権限ポリシー版はETLコードとデプロイ成果物を管理しない。
権限ポリシー版はETLコードとデプロイ成果物を管理しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS CodePipeline、CodeBuild、手動承認、CloudFormationデプロイの公式説明を確認する。期待される結果
監査ログ・権限版管理と、コード配布パイプラインを区別できる。理解のポイント
- CodePipeline
- CodeBuild
- CI/CD
- 承認
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
継続的デリバリー
テスト・セキュリティ検査・承認・ロールバックを自動化し、変更リスクを下げる。
成果物の不変性
ビルド成果物を固定し、環境ごとの差分は設定として分離する。
問題IDAWS-DEA-084
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告