Une entreprise dispose d'une AWS Organization avec un compte par département. Les équipes d'application déploient de manière indépendante et l'entreprise souhaite réduire les coûts de calcul, gérer les coûts entre les départements et améliorer la visibilité de la facturation au niveau du département, sans perdre de flexibilité dans le choix des ressources de calcul. Quelle solution répond à ces besoins avec un effort minimal ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser AWS Organizations : créer une nouvelle organisation à partir d'un compte payeur choisi, définir une hiérarchie d'unités d'organisation (OU), inviter les comptes existants dans l'organisation et créer de nouveaux comptes avec Organizations., Activer toutes les fonctionnalités d'AWS Organizations et implémenter des politiques de contrôle de service (SCP) pour contrôler les autorisations IAM sur les comptes membres..
Pourquoi c'est la réponse
Les deux options correctes se complètent pour répondre aux besoins. L'utilisation d'AWS Organizations avec un compte payeur centralisé (première option correcte) est fondamentale pour la gestion des coûts consolidée, la visibilité de la facturation inter-départementale et la création de nouveaux comptes. Cela permet de bénéficier des remises sur volume et de simplifier la facturation. L'activation de toutes les fonctionnalités d'Organizations et l'implémentation de SCP (deuxième option correcte) permettent de gérer les autorisations de manière centralisée, d'appliquer des garde-fous pour la conformité et de contrôler les coûts en limitant l'accès à certains services ou régions, tout en laissant aux équipes la flexibilité de choisir leurs ressources de calcul au sein des limites définies. Les options incorrectes ne répondent pas à tous les besoins ou introduisent des complexités inutiles : Les modèles CloudFormation pour les autorisations IAM ne gèrent pas la facturation consolidée ni la visibilité des coûts. Exiger des comptes séparés avec des balises et Cost Explorer ne fournit pas la consolidation de la facturation ni la gestion centralisée des politiques. Consolider toutes les charges de travail dans un seul compte AWS est une mauvaise pratique en termes de sécurité et d'isolation, et ne permet pas une gestion départementale claire.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise