Durante a gestão de uma infraestrutura automatizada via IaC,...

Próximas questões
Com base no mesmo assunto
Q3874311 Segurança da Informação
Durante a gestão de uma infraestrutura automatizada via IaC, uma equipe de operações percebeu que alguns recursos estavam com configurações diferentes das definidas originalmente no código. Nenhuma alteração foi registrada nos repositórios ou pipelines. Esse cenário caracteriza um desvio (drift).
A abordagem adequada para lidar com as ações descritas é:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: E

Fundamento decisivo: O enunciado descreve um desvio entre o estado definido no código e o estado atual da infraestrutura, sem alteração registrada no fluxo de IaC. Esse cenário pede verificação periódica da conformidade entre os dois estados, o que aponta para a alternativa E.

Tema central: configuration drift em IaC
Análise das alternativas
A
Errada
Está errada porque funcionamento aparente não elimina o problema de conformidade. Em IaC, divergência entre estado real e estado desejado deve ser detectada e tratada; ignorá-la contraria o objetivo do modelo.
B
Errada
Está errada porque recriar toda a infraestrutura manualmente não é a abordagem adequada em IaC. Isso rompe a automação, contraria a lógica de controle pelo código e ainda pode introduzir novas inconsistências.
C
Errada
Está errada porque desabilitar o controle de versão elimina rastreabilidade e enfraquece a gestão de configuração. O controle de versão faz parte do controle do estado desejado; não é a causa do drift.
D
Errada
Está errada porque permitir alterações manuais, ainda que registradas em planilhas, institucionaliza mudanças fora do fluxo controlado de IaC. Documentação paralela não substitui reconciliação entre código, repositório, pipeline e infraestrutura.
E
Certa
A alternativa E está correta porque propõe a verificação periódica entre o estado desejado e o estado atual da infraestrutura, que é a forma adequada de identificar drift em IaC.
Pegadinha da questão
A armadilha foi confundir funcionamento aparente com conformidade entre código e infraestrutura.
Dica para questões semelhantes
  • Se houver diferença entre infraestrutura real e código declarado, trate como drift e compare os dois estados de forma periódica.
  • Em IaC, repositório e pipeline sustentam o estado desejado; mudanças fora desse fluxo indicam desvio a ser detectado, não normalizado.
  • Não substitua mecanismos formais de controle por ajustes manuais ou documentação paralela.
  • Ao avaliar respostas sobre drift, procure a alternativa centrada em verificação e reconciliação com base no código, não em abandono de controles ou reconstrução manual.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo