설명
스택 정책은 CloudFormation 업데이트 중 리소스의 수정·교체·삭제를 제한합니다. 중요한 리소스가 있다면 정책 내용이 필요한 업데이트 보호를 제공하는지 확인하세요.
잠재적 영향
보호가 없으면 실수로 인한 스택 업데이트가 핵심 리소스를 변경해 장애나 데이터 손실을 일으킬 수 있습니다.
해결 방법
policy_body 또는 policy_url로 필요한 업데이트 작업을 제한하는 정책을 적용하세요. 스택 정책은 스택 자체의 삭제를 막는 종료 보호와는 다릅니다.
예시
예시는 유효한 스택 정책의 URL을 입력받습니다. 스택 템플릿은 생략했으며, 정책을 지정하는 것만으로 모든 업데이트가 차단되지는 않습니다.
변경 전
hcl
resource "aws_cloudformation_stack" "example" {
name = "networking-stack"
parameters = {
VPCCidr = "10.0.0.0/16"
}
}
변경 후
hcl
resource "aws_cloudformation_stack" "example" {
name = "networking-stack"
parameters = {
VPCCidr = "10.0.0.0/16"
}
policy_url = var.stack_policy_url
}