ある大企業で、Amazon RDSとAmazon DynamoDBの料金が予期せず急増しました。この組織は、多数の開発アカウントと本番アカウントでAWS Organizationsを使用しています。アカウント全体で強制的なタグ付け戦略はありませんが、ガイドラインでは、インフラストラクチャをAWS CloudFormationと一貫したタグでデプロイすることが求められています。経営陣は、既存および将来のすべてのDynamoDBテーブルとRDSインスタンスにコストセンターとプロジェクトIDの値を含めることを義務付けています。これらの要件を満たすために、ソリューションアーキテクトはどの方法を推奨すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Tag Editorを使用して既存のリソースにタグを付けます。コストセンターとプロジェクトIDのコスト配分タグを作成します。コストセンターとプロジェクトIDのタグが欠落している場合に作成を拒否するサービスコントロールポリシー(SCP)を使用して、新しいリソースにこれらのタグを含めることを強制します。.
これが解答である理由
この選択肢は、既存のリソースと新規のリソースの両方に対応する包括的なアプローチを提供します。Tag Editorは、既存のRDSインスタンスとDynamoDBテーブルに不足しているタグを効率的に追加するために使用できます。コスト配分タグを作成することで、コストセンターとプロジェクトIDに基づいてコストを追跡できます。最も重要なのは、サービスコントロールポリシー(SCP)を使用して、必須タグがない新しいRDSインスタンスやDynamoDBテーブルの作成を拒否することで、将来のタグ付けの一貫性を強制できる点です。 他の選択肢は不十分です。 Tag Editorのみを使用する選択肢は、新規リソースのタグ付けを強制しないため、将来の問題を防げません。 AWS ConfigルールとLambdaソリューションは、事後対応的であり、リソース作成時にタグ付けを強制するものではありません。 フェデレーションロールを変更する選択肢は、AWS Organizations全体での強制力に欠け、SCPほど堅牢ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要