Conceito e mecanismo
Infraestrutura declarada facilita repetição, mas não elimina impacto sobre estado persistente. Um CloudFormation change set mostra alterações previstas para revisão; a criação não executa a mudança. Mesmo com validações disponíveis, a pré-visualização não garante que a atualização termine com sucesso. Uma substituição pode afetar dados, nomes, ligações e dependências. Identifica esses efeitos antes da janela e associa-os a proteção, critérios de aceitação e recuperação. A duração estimada precisa de incluir validação e eventual reversão, não apenas o tempo em que a API recebe o pedido. Uma aprovação é uma decisão sobre consequências conhecidas e limites explicitados.
Aplicação guiada
A deteção de drift compara apenas o que consegue avaliar no âmbito suportado. NOT_CHECKED não equivale a IN_SYNC, propriedades implícitas podem não ser comparadas e nested stacks exigem avaliação própria. Mantém inventário de alterações manuais e decide como as reconciliar com o template. Em Patch Manager, distingue Scan de Install e conformidade com uma baseline de ausência de vulnerabilidades. Uma baseline restrita pode produzir todos os nós conformes enquanto deixa riscos fora do seu âmbito. Para APS, a automação deve ter dono, permissões adequadas, limites de concorrência, evidência da execução e critérios para interromper ou recuperar quando o resultado difere do esperado.
Uma mudança de poucas linhas substitui uma base. O comité recebe o change set, evidência de proteção de dados, drift das nested stacks e recuperação ensaiada antes de decidir.
Armadilhas comuns
Preview como garantia; Scan como instalação; relatório sem desvios como prova de cobertura completa.
Tópicos relacionados: Sinais, alarmes e diagnóstico operacional · Continuidade e recuperação utilizável · Autorização, chaves e consumidores de segredos
Automatiza ações com âmbito, consequências e critérios verificáveis.
Referência: CloudFormation change set review and execution · SOA-C02 archived guide v2.3; retired2025-09-29