CloudFormation створює або змінює лише AWS-ресурси під час розгортання, оновлення чи видалення стека. Він не постійно "перевіряє та застосовує" конфігураційні режими "окремих ресурсів стека" - безумовно, може виникнути дрейф.
Наприклад, якщо я розгорнутиму CF Stack, а потім пізніше вручну змінити Вхідне правило на одній зі своїх груп безпеки, ця модифікація зберігатиметься, поки я не запустять явне оновлення CF або не переукладатимуть стек.
Ось кілька корисних фрагментів / посилань:
Питання: Чи можу я керувати окремими ресурсами AWS, що входять до стеку AWS CloudFormation?
Так. AWS CloudFormation не заважає; ви зберігаєте повний контроль над усіма елементами своєї інфраструктури. Ви можете продовжувати використовувати всі існуючі інструменти AWS та сторонні інструменти для управління ресурсами AWS.
Оновлення стеків AWS CloudFormation:
http://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/using-cfn-updating-stacks.html
Запобігати оновленням для зберігання ресурсів:
http://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/protect-stack-resources.html
Зверніть увагу, що остання посилання стосується лише захисту ресурсів під час дії оновлення CloudFormation, а не спеціальних змін, внесених через Консоль управління або API до окремих ресурсів.