Une grande entreprise a constaté une augmentation inattendue des coûts liés à Amazon RDS et Amazon DynamoDB. L'organisation utilise AWS Organizations avec de nombreux comptes de développement et de production. Il n'y a pas de stratégie de taggage appliquée à travers les comptes, bien que les directives exigent que l'infrastructure soit déployée avec AWS CloudFormation et des tags cohérents. La direction exige que toutes les tables DynamoDB et les instances RDS existantes et futures incluent les valeurs de centre de coûts et d'ID de projet. Quelle approche l'architecte de solutions devrait-il recommander pour satisfaire ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utilisez Tag Editor pour taguer les ressources existantes. Créez des tags d'allocation de coûts pour le centre de coûts et l'ID de projet. Appliquez l'obligation que les nouvelles ressources incluent ces tags en utilisant des stratégies de contrôle de service (SCP) pour refuser la création lorsque les tags de centre de coûts et d'ID de projet sont manquants..
Pourquoi c'est la réponse
Cette option est la meilleure car elle aborde à la fois les ressources existantes et futures. L'utilisation de Tag Editor est un moyen efficace de taguer en masse les ressources existantes dans plusieurs comptes. La création de tags d'allocation de coûts permet de suivre les dépenses par centre de coûts et ID de projet. Pour les ressources futures, l'utilisation des SCP dans AWS Organizations est la méthode la plus robuste pour faire respecter les politiques de taggage. Les SCP peuvent empêcher la création de ressources si les tags obligatoires sont manquants, garantissant ainsi la conformité dès le déploiement. Les autres options sont moins complètes ou efficaces. La première option n'inclut pas de mécanisme pour faire respecter le taggage des nouvelles ressources. La deuxième option repose sur des notifications et une solution Lambda personnalisée, ce qui est plus complexe et réactif plutôt que proactif. La quatrième option modifie les rôles fédérés, ce qui peut être complexe à gérer à grande échelle et n'est pas aussi centralisé ou granulaire que les SCP pour l'application des politiques à travers les comptes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise