Действительно, cdk diff
будет сравнивать только указанный стек с локальным файлом шаблона (созданным предыдущим cdk deploy
).
Таким образом, если вы внесли некоторые изменения в Консоль AWS, AWS CDK не обнаружит дрейф.
Начиная с версии 1.17.0 , теперь вы можете сделать следующее, чтобы обнаружить и показать дрейфующие изменения:
cdk deploy --no-execute
Из описания PR:
Вы сможете увидеть набор изменений в AWS CloudFormation Console, проверить ресурсы и отменить или выполнить набор изменений.