HOMELv018 AWS CloudFormationにおいて、スタック全体のドリフト検出ではなく、特定のリソース(例:特定のセキュリティグループ)のみが変更されているかを個別に確認する機能はどれか。 2026年3月3日 ドリフト検出機能は、スタック全体だけでなく、特定のリソースを選択して実行することが可能である。 VPC内のサービスを、他のVPC(別アカウント含む)からインターネットゲートウェイを経由せずにプライベートに利用可能にする仕組みはどれか。 VPC内のリソースが、フィッシングサイトやマルウェアのC&Cサーバーとして知られるドメインへの名前解決を行うのを阻止するサービスはどれか。