L'azienda utilizza AWS Organizations per gestire più account. Ogni istanza EC2 deve includere un tag BusinessUnit per l'allocazione dei costi. Un audit ha rilevato che ad alcune istanze mancava il tag e l'azienda le ha aggiunte manualmente. In che modo un architetto di soluzioni dovrebbe imporre il tag BusinessUnit in futuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una Service Control Policy (SCP) e allegarla alla root dell'organizzazione. L'SCP dovrebbe includere un'istruzione che imponga la presenza del tag BusinessUnit sulle istanze EC2..
Perché questa è la risposta
La risposta corretta è creare una Service Control Policy (SCP) e allegarla alla root dell'organizzazione. Le SCP sono il metodo più efficace in AWS Organizations per imporre requisiti di tagging a livello di account, impedendo la creazione di risorse che non soddisfano i criteri specificati. Allegare l'SCP alla root garantisce che la policy si applichi a tutti gli account membri dell'organizzazione. Le policy di tag (opzioni 1 e 2) sono utili per monitorare e segnalare la conformità dei tag, ma non impediscono la creazione di risorse non conformi. L'applicazione della capitalizzazione del tag-key è una funzionalità delle policy di tag, non delle SCP, e non è il meccanismo principale per imporre la presenza di un tag. Allegare l'SCP solo all'account di gestione (opzione 4) non garantirebbe l'applicazione della policy a tutti gli account membri, poiché l'account di gestione è un account come gli altri all'interno dell'organizzazione per quanto riguarda l'applicazione delle SCP.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta