3.1標準
CloudFormation管理下のSecurity Groupがコンソールで変更された疑いがある。
テンプレートとの差分を確認したい。
最も適切な機能はどれか。
× 不正解
CloudFormation drift detectionで、IaC外の手動変更を検出する。
詳細解説
正しいCloudFormation drift detectionを実行する
実リソースの現在設定とテンプレート・期待状態の差分を検出できる。
実リソースの現在設定とテンプレート・期待状態の差分を検出できる。
誤りCloudTrailを削除して変更を隠す
監査証跡を失うだけで、現在の差分を検出しない。
監査証跡を失うだけで、現在の差分を検出しない。
誤りS3 VersioningでSecurity Groupを比較する
S3版管理はCloudFormationリソースのドリフト検出ではない。
S3版管理はCloudFormationリソースのドリフト検出ではない。
誤りRoute 53 health checkをSecurity Groupへ適用する
DNS検査はテンプレートとの差分を確認しない。
DNS検査はテンプレートとの差分を確認しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS CloudFormation drift detectionの公式説明を確認する。期待される結果
スタックイベント、変更セット、ドリフト検出を区別できる。理解のポイント
- drift detection
- CloudFormation
- 期待状態
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-070
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告