1.4標準
CDKで生成したCloudFormationが開発と本番で意図せず変わる。
環境情報や依存バージョンを固定し、同じソースからレビュー可能なテンプレートを作る。
最も適切な方法はどれか。
× 不正解
CDKの依存バージョン、context、アカウント・リージョンを明示し、synth結果をレビューするとIaCの再現性を高められる。
詳細解説
正しい依存バージョン・context・環境アカウントを明示し、synth結果をレビューする
外部環境による暗黙の差を減らし、生成テンプレートを比較・検証できる。
外部環境による暗黙の差を減らし、生成テンプレートを比較・検証できる。
誤り毎回最新の依存を自動取得する
同じソースでもライブラリ変更で生成物が変わり、予期しない差分が生じる。
同じソースでもライブラリ変更で生成物が変わり、予期しない差分が生じる。
誤りCloudTrailのイベント順をcontextにする
監査イベント順はCDK合成の入力として安定しない。
監査イベント順はCDK合成の入力として安定しない。
誤りS3のランダムなオブジェクト名を使う
ランダム値は生成物の差分とドリフトを増やす。
ランダム値は生成物の差分とドリフトを増やす。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS CDK context、package lock、synth、bootstrap、environmentの公式説明を確認する。期待される結果
依存固定とランダム値、監査ログの役割を区別できる。理解のポイント
- CDK context
- 依存固定
- synth
- 再現性
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 1・Task 1.4と各サービスの公式ドキュメントを確認する。
基礎のおさらい
ビルド再現性
同じ入力から同じ生成物を作るため、依存・環境・設定を固定する。
差分レビュー
synth後のCloudFormationとリソース置換・権限変更をレビューする。
問題IDAWS-DEA-094
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告