AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
AWS Organizations (すべての機能が有効) を使用している会社では、事業部門ごとに個別の AWS アカウントを使用しています。各アカウントの管理者は、Amazon Athena を使用して、自分のアカウントのみの詳細なコストと使用状況のデータを表示できる必要があります。Cost and Usage Reports を設定するための IAM 権限は利用可能であり、組織全体の集中型 Cost and Usage Report はすでに S3 バケットに配信されています。運用上の複雑さが最も少ない方法で、必要なアカウントごとのアクセスを提供するアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 管理アカウントで、新しい CUR ファイルが到着したときに Lambda 関数を呼び出す S3 イベントトリガーを設定します。Lambda 関数で、各メンバーアカウントのデータを S3 の個別のプレフィックスに分離し、各メンバーアカウントがそのプレフィックスのみにアクセスできるようにバケットポリシーを更新します。.
これが解答である理由
このアプローチは、運用上の複雑さを最小限に抑えつつ、要件を満たします。中央のS3バケットに配信された既存のCURファイルを活用し、Lambda関数でアカウントごとのデータを分離します。これにより、各メンバーアカウントは、バケットポリシーによって制限された自分のデータのみにアクセスできます。
AWS Resource Access Manager (AWS RAM) はリソース共有に使用されますが、CURデータのようなオブジェクトレベルのアクセス制御には直接適していません。各メンバーアカウントでコストレポートを作成する方法は、手動作業が多く、スケーラブルではありません。各メンバーアカウントでCUR専用のS3バケットを作成する方法は、CURの設定が重複し、管理が複雑になります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要