3.1基礎
本番DBを含むスタックを更新する。
誤操作でDBリソースが削除されないようにしたい。
最も適切な設定はどれか。
× 不正解
DeletionPolicyとTerminationProtectionを要件に応じて使い、重要リソースを保護する。
詳細解説
正しいDeletionPolicyやTerminationProtectionを設定する
スタック削除やリソース削除時の保護を定義できる。
スタック削除やリソース削除時の保護を定義できる。
誤りスタック名を長くする
名前の長さは削除操作を制御しない。
名前の長さは削除操作を制御しない。
誤りCloudWatch dashboardを削除不可にする
ダッシュボード保護はDBリソースの削除を防がない。
ダッシュボード保護はDBリソースの削除を防がない。
誤りRoute 53 TTLを長くする
DNS TTLはCloudFormationリソース削除と無関係である。
DNS TTLはCloudFormationリソース削除と無関係である。
実際に確かめる
一時的な検証環境で実行できる例です。
CloudFormation DeletionPolicy and termination protectionの公式説明を確認する。期待される結果
リソース保持ポリシーとスタック削除保護を区別できる。理解のポイント
- DeletionPolicy
- TerminationProtection
- DB保護
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-082
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告