회사가 AWS CloudFormation 템플릿을 사용하여 AWS 인프라를 배포하고 관리합니다. CloudFormation 템플릿은 Amazon VPC 보안 그룹과 Amazon EC2 보안 그룹을 생성합니다. 관리자가 일부 엔지니어가 테스트 목적으로 몇 개의 EC2 인스턴스 보안 그룹을 수정했다는 것을 알았습니다. 개발자가 어떤 수정이 발생했는지 파악해야 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- A. 템플릿의 YAML 소스 파일에 Conditions 섹션 문장을 추가합니다. CloudFormation 스택을 실행합니다.
- B. CloudFormation 스택에 대한 드리프트 감지(drift detection) 작업을 수행합니다.✓ 정답
- C. CloudFormation 스택에 대한 변경 세트(change set)를 실행합니다.
- D. Amazon Detective를 사용하여 수정 사항을 감지합니다.
해설
【핵심 용어】 • CloudFormation Drift Detection: 스택의 실제 자원과 템플릿 상태 차이 감지 【정답 포인트】 정답: B (Drift Detection) 외부 변경(보안 그룹 직접 수정 등)을 식별. 【오답 체크】 • A: Conditions는 템플릿 분기 • C: Change Set은 갱신 미리보기 • D: Detective는 보안 위협 분석