模擬問題集DOP-C02練習問題 7

DOP-C02 練習問題 7

AWS DevOps Engineer – Professional・SDLC の自動化・無料公開(全 200 問中 15 問を無料公開中)

問題
ある開発チームが、アプリケーションコードのバージョン管理にAWS CodeCommitを使用し、ソフトウェアデプロイのオーケストレーションにAWS CodePipelineを使用しています。チームは、コード変更を統合するためのパイプラインのトリガーとして、リモートのmainブランチを使用することにしました。ある開発者がCodeCommitリポジトリにコード変更をプッシュしましたが、10分経ってもパイプラインが何も反応しないことに気づきました。 この問題をトラブルシューティングするために取るべきアクションは次のうちどれですか?

選択肢と解説

  • パイプラインをトリガーするためのAmazon EventBridgeルールがmainブランチに対して作成されているかどうかを確認する。
  • 2
    CodePipelineサービスロールがCodeCommitリポジトリにアクセスする権限を持っているかどうかを確認する。
  • 3
    開発者のIAMロールがCodeCommitリポジトリにプッシュする権限を持っているかどうかを確認する。
  • 4
    CodeCommitのエラーが原因でパイプラインの起動に失敗していないか、Amazon CloudWatch Logsで確認する。

解説

【正解】A

【0からの解説】
CodePipelineがCodeCommitのソース変更を検知して自動起動する仕組みは、内部的にAmazon EventBridge(旧CloudWatch Events)ルールに依存しています。パイプラインのソースアクションでCodeCommitを指定し「変更検知=CloudWatch Events(推奨)」にすると、対象リポジトリ・対象ブランチ(ここではmain)への変更を捕捉するEventBridgeルールが作成され、そのルールがパイプラインを起動します。

「プッシュしたのにパイプラインが全く反応しない」という症状の典型原因は、このEventBridgeルールが存在しない/無効/対象ブランチの指定が誤っているケースです。実際、開発者はリポジトリへプッシュ自体はできている(=プッシュ権限はある)と読めるので、まず確認すべきは「mainブランチの変更でパイプラインを起動するEventBridgeルールが正しく作成されているか」です。これがAであり、最初のトラブルシュート観点として最適です。

【誤りの選択肢】
B:CodePipelineサービスロールにソースアクセス権がない場合、パイプラインは“起動はするが失敗する”か、ソース取得段階でエラー表示される。今回は「全く反応しない(起動すらしない)」症状なので、起動トリガー(EventBridge)の不備を疑う方が先。
C:開発者がコードをプッシュできている時点で、プッシュ権限は足りている可能性が高い。仮に権限不足ならプッシュ自体が失敗するはずで、症状(プッシュ成功・パイプライン無反応)と矛盾する。
D:CodePipelineはパイプライン起動の失敗ログをCloudWatch Logsに自動出力する構成が標準ではなく、ここを見ても「起動トリガーが無い」原因は判明しにくい。観点として遠回り。
A:自動起動はEventBridgeルールに依存するため、mainブランチ向けルールの有無/正否を確認するのが正しい第一歩。

【参考】
Start a pipeline automatically using CloudWatch Events (CodeCommit source)
Use CloudWatch Events to start a pipeline (CodeCommit)
← 練習問題 6練習問題 8
DOP-C02 の模擬問題集は全 200

本番形式の練習テスト 4 回を、試験モード/演習モードで受験できます。 全問に解説付き、ドメイン別の弱点分析にも対応。模試プラン(月額 ¥980)からご利用いただけます。

DOP-C02 の模試を受ける料金プランを見る

DOP-C02 の無料公開問題

問題 1問題 2問題 3問題 4問題 5問題 6問題 7問題 8問題 9問題 10問題 11問題 12問題 13問題 14問題 15