Un'azienda che utilizza AWS Organizations (con tutte le funzionalità abilitate) ha account separati per unità aziendale. Gli amministratori di ciascun account devono utilizzare Amazon Athena per visualizzare i dati dettagliati di costi e utilizzo solo per il proprio account. Sono disponibili le autorizzazioni IAM per configurare i Cost and Usage Reports e un Cost and Usage Report centralizzato per l'intera organizzazione è già consegnato a un bucket S3. Quale approccio fornisce l'accesso per account richiesto con la minima complessità operativa?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Nell'account di gestione, configura un trigger di eventi S3 che invoca una funzione Lambda quando arrivano nuovi file CUR. Fai in modo che la funzione Lambda separi i dati di ciascun account membro in prefissi distinti in S3 e aggiorna la policy del bucket in modo che ogni account membro possa accedere solo al proprio prefisso..
Perché questa è la risposta
Questa opzione è la più efficiente e a bassa complessità operativa. La funzione Lambda automatizza la separazione dei dati CUR per account, garantendo che ogni account membro possa accedere solo ai propri dati tramite prefissi S3 dedicati e policy del bucket. Questo centralizza la gestione dei report pur fornendo accesso granulare. Le altre opzioni sono meno ideali: AWS RAM non è adatto per la condivisione di dati specifici all'interno di un bucket S3 in questo modo. L'uso di Cost Explorer per report specifici per account è meno dettagliato e non basato su Athena. La creazione di CUR separati per ogni account aumenterebbe la complessità di gestione e i costi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta