Una empresa tiene cinco equipos de desarrollo, cada uno con cinco cuentas de AWS. Para realizar un seguimiento de los gastos, los miembros del equipo inician sesión mensualmente en cada cuenta e informan los costos. La empresa debe centralizar el seguimiento de costos para finanzas y garantizar que los recursos solo se puedan crear en las Regiones de EE. UU. Algunos recursos ya existen fuera de EE. UU. ¿Qué combinación de acciones proporciona visibilidad consolidada de los costos y evita la creación de recursos fuera de las Regiones de EE. UU. con la mayor eficiencia operativa? (Elija tres.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una nueva cuenta para que actúe como cuenta de administración. Habilite una AWS Organization con todas las características e invite a todas las cuentas existentes a unirse a la organización. Asegúrese de que cada cuenta acepte la invitación., Cree una unidad organizativa (OU) que contenga todas las cuentas del equipo de desarrollo. Cree una service control policy (SCP) que deniegue la creación de recursos en Regiones fuera de los Estados Unidos. Adjunte la SCP a la OU., Cree un rol de IAM en la cuenta de administración con permisos para ver la consola de Billing and Cost Management. Permita que los usuarios del equipo de finanzas asuman ese rol. Utilice AWS Cost Explorer y la consola de Billing para analizar los costos..
Por qué esta es la respuesta
La creación de una nueva cuenta de administración y la habilitación de AWS Organizations con todas las características centraliza la facturación y la administración, proporcionando visibilidad consolidada de los costos. La invitación y aceptación de todas las cuentas existentes a la organización es crucial para esta consolidación. La creación de una Unidad Organizativa (OU) para las cuentas de desarrollo y la aplicación de una Service Control Policy (SCP) que deniegue la creación de recursos fuera de las Regiones de EE. UU. es la forma más eficiente de restringir la implementación regional. Denegar explícitamente es más seguro que permitir solo en ciertas regiones, ya que las políticas de denegación siempre anulan las de permiso. Finalmente, crear un rol de IAM en la cuenta de administración con permisos de facturación y permitir que el equipo de finanzas asuma ese rol centraliza el acceso a los datos de costos a través de AWS Cost Explorer y la consola de facturación, eliminando la necesidad de iniciar sesión en cada cuenta individual. La opción de crear un bucket de S3 para informes de CUR es menos eficiente que Cost Explorer y la consola de facturación para el análisis interactivo. La opción de crear un rol de IAM en cada cuenta es ineficiente, ya que el objetivo es la centralización.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta