Konfigurationsmanagement und IaC1 / 5
Ein DevOps Engineer muss während des Deployments eines CloudFormation-Stacks die aktuellste AMI-ID für Amazon Linux 2023 ermitteln. Die AMI-ID muss zur Deployment-Zeit dynamisch aufgelöst werden, damit das Template nicht angepasst werden muss, wenn neue AMIs veröffentlicht werden. Die Lösung muss ohne eigenen Code und ohne externe Abhängigkeiten funktionieren. Welcher Ansatz erfüllt diese Anforderungen?
RichtigFalsch
Alex
Dynamische CloudFormation-Referenzen mit {{resolve:ssm:/aws/service/ami-amazon-linux-latest/<variant>}} lösen die aktuellste AMI-ID zur Deployment-Zeit aus den von AWS gepflegten öffentlichen SSM-Parametern auf. Es sind kein eigener Code, kein Lambda und keine externen Abhängigkeiten nötig — CloudFormation löst die Referenz während der Stack-Operationen nativ auf. AWS veröffentlicht die aktuellen AMI-IDs unter /aws/service/ami-amazon-linux-latest/ für alle Amazon-Linux-Varianten in allen Regionen. Fest eingetragene AMI-IDs erfordern manuelle Template-Updates, sobald neue AMIs erscheinen. Eine Lambda-basierte Custom Resource funktioniert zwar, verstößt aber gegen die Anforderung, keinen eigenen Code zu verwenden. Bedingungen mit Region-zu-AMI-Zuordnungen veralten und müssen manuell gepflegt werden. Prüfungstipp: öffentliche SSM-Parameter + dynamische Referenzen = wartungsfreie AMI-Ermittlung. Ref: docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/dynamic-references-ssm.html
Quelledocs.aws.amazon.com
Antworten auf Rückfragen bekommst du in der App. Erstelle ein kostenloses Konto — ohne Kreditkarte.
Frage 1 von 5
Kostenloses Konto erstellen