Gestion de la configuration et IaC1 / 5
Un ingénieur DevOps doit récupérer l'ID de l'AMI la plus récente pour Amazon Linux 2023 pendant le déploiement d'une stack CloudFormation. L'ID de l'AMI doit être résolu dynamiquement au moment du déploiement, pour que le template n'ait pas à être mis à jour à chaque publication de nouvelles AMI. La solution doit fonctionner sans code personnalisé ni dépendance externe. Quelle approche répond à ces exigences ?
Bonne réponseRéponse incorrecte
Alex
Les références dynamiques CloudFormation avec {{resolve:ssm:/aws/service/ami-amazon-linux-latest/<variant>}} résolvent l'ID de l'AMI la plus récente au moment du déploiement à partir des paramètres publics SSM maintenus par AWS. Aucun code personnalisé, aucune Lambda et aucune dépendance externe ne sont nécessaires — CloudFormation résout nativement la référence pendant les opérations sur la stack. AWS publie les ID d'AMI actuels sous /aws/service/ami-amazon-linux-latest/ pour toutes les variantes d'Amazon Linux et dans toutes les régions. Coder les ID d'AMI en dur oblige à mettre le template à jour manuellement à chaque nouvelle AMI. Une ressource personnalisée avec Lambda fonctionne, mais elle enfreint l'exigence de ne pas utiliser de code personnalisé. Les conditions basées sur des correspondances région/AMI se périment et demandent une maintenance manuelle. Astuce d'examen : paramètres publics SSM + références dynamiques = recherche d'AMI sans maintenance. Ref: docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/dynamic-references-ssm.html
Sourcedocs.aws.amazon.com
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit