一家使用 AWS Organizations(所有功能已启用)的公司为每个业务部门设置了独立的账户。每个账户的管理员必须使用 Amazon Athena 仅查看其自身账户的详细成本和使用情况数据。配置 Cost and Usage Reports 的 IAM 权限可用,并且整个组织的集中式 Cost and Usage Report 已传送到一个 S3 存储桶。哪种方法能以最少的运维复杂性提供所需的每个账户访问权限?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在管理账户中,配置一个 S3 事件触发器,当新的 CUR 文件到达时调用一个 Lambda 函数。让 Lambda 函数将每个成员账户的数据分离到 S3 中不同的前缀下,并更新存储桶策略,以便每个成员账户只能访问其前缀。.
为什么这是答案
正确答案通过在管理账户中集中处理 CUR 数据,并使用 Lambda 函数自动将每个账户的数据分离到 S3 存储桶中的独立前缀下,然后更新存储桶策略以限制访问,从而实现了最低的运维复杂性。这确保了每个账户管理员只能访问其自己的成本数据,同时避免了在每个成员账户中重复配置。 其他选项的不足之处: 使用 AWS RAM 共享 Cost and Usage Report 数据不直接支持基于账户的精细访问控制,且 CUR 数据通常是存储在 S3 中的文件,RAM 更适用于共享资源。 在每个成员账户中创建 Cost Explorer 报告并提供访问说明,虽然可以查看成本,但无法直接访问原始的 CUR 数据,且需要手动操作,运维复杂性高。 在每个成员账户中创建专用 S3 存储桶并配置 CUR 交付会增加大量的重复配置工作,运维复杂性最高,且与题目中“集中式 Cost and Usage Report 已传送到一个 S3 存储桶”的描述不符。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡