Ein Unternehmen hat fünf Entwicklungsteams mit jeweils fünf AWS-Konten. Um die Ausgaben zu verfolgen, melden sich die Teammitglieder derzeit monatlich bei jedem Konto an und melden die Kosten. Das Unternehmen muss die Kostenverfolgung für die Finanzabteilung zentralisieren und durchsetzen, dass Ressourcen nur in US-Regionen erstellt werden können. Einige Ressourcen existieren bereits außerhalb der USA. Welche Kombination von Maßnahmen bietet eine konsolidierte Kostentransparenz und verhindert die Ressourcenerstellung außerhalb von US-Regionen mit der größten operativen Effizienz? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie ein neues Konto, das als Verwaltungskonto fungiert. Aktivieren Sie eine AWS Organization mit allen Funktionen und laden Sie alle bestehenden Konten ein, der Organisation beizutreten. Stellen Sie sicher, dass jedes Konto die Einladung annimmt., Erstellen Sie eine Organisationseinheit (OU), die alle Konten des Entwicklungsteams enthält. Erstellen Sie eine Service Control Policy (SCP), die die Erstellung von Ressourcen in Regionen außerhalb der Vereinigten Staaten verweigert. Hängen Sie die SCP an die OU an., Erstellen Sie eine IAM-Rolle im Verwaltungskonto mit Berechtigungen zum Anzeigen der Billing and Cost Management-Konsole. Erlauben Sie den Benutzern des Finanzteams, diese Rolle zu übernehmen. Verwenden Sie AWS Cost Explorer und die Billing-Konsole, um Kosten zu analysieren..
Warum dies die Antwort ist
Die erste korrekte Option ist die Aktivierung von AWS Organizations mit allen Funktionen und das Einladen aller bestehenden Konten. Dies ermöglicht eine konsolidierte Abrechnung und zentrale Verwaltung, was für die Kostenverfolgung und die Durchsetzung von Richtlinien unerlässlich ist. Die zweite korrekte Option ist das Erstellen einer OU und das Anwenden einer SCP, die die Ressourcenerstellung außerhalb von US-Regionen explizit verweigert. Eine "Deny"-Richtlinie ist hier effektiver als eine "Allow"-Richtlinie, da sie auch zukünftige Regionen abdeckt und eine stärkere Kontrolle bietet. Die dritte korrekte Option ist das Erstellen einer IAM-Rolle im Verwaltungskonto mit Berechtigungen für die Kostenverwaltung und das Ermöglichen der Übernahme dieser Rolle durch das Finanzteam. Dies zentralisiert den Zugriff auf Kosteninformationen und nutzt AWS Cost Explorer für die Analyse. Die Option, die die Erstellung von Ressourcen nur in US-Regionen erlaubt, ist weniger robust, da sie explizit jede neue US-Region hinzufügen müsste. Die Option, in jedem Konto eine IAM-Rolle zu erstellen, ist ineffizient und skaliert nicht gut. Die Option, Cost and Usage Reports in einem S3-Bucket zu speichern, ist zwar nützlich, aber nicht die primäre Methode zur Bereitstellung konsolidierter Kostentransparenz für das Finanzteam im Sinne der operativen Effizienz.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich