한 대기업에서 Amazon RDS 및 Amazon DynamoDB 요금이 예상치 못하게 급증했습니다. 이 조직은 여러 개발 및 프로덕션 계정에서 AWS Organizations를 사용하고 있습니다. 계정 전반에 걸쳐 태깅 전략이 강제되지는 않지만, 지침에 따라 AWS CloudFormation 및 일관된 태그를 사용하여 인프라를 배포해야 합니다. 경영진은 모든 기존 및 향후 DynamoDB 테이블과 RDS 인스턴스에 비용 센터 및 프로젝트 ID 값이 포함되어야 한다고 지시했습니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 어떤 접근 방식을 권장해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Tag Editor를 사용하여 기존 리소스에 태그를 지정합니다. 비용 센터 및 프로젝트 ID에 대한 비용 할당 태그를 생성합니다. Service Control Policies(SCP)를 사용하여 비용 센터 및 프로젝트 ID 태그가 누락된 경우 생성을 거부함으로써 새 리소스에 해당 태그가 포함되도록 강제합니다..
이것이 정답인 이유
이 접근 방식은 기존 리소스와 새 리소스 모두에 대한 요구 사항을 해결합니다. Tag Editor를 사용하면 여러 계정에서 기존 RDS 및 DynamoDB 리소스에 누락된 태그를 효율적으로 추가할 수 있습니다. 비용 할당 태그를 생성하면 비용 보고 및 분석이 가능해집니다. SCP(서비스 제어 정책)는 AWS Organizations의 중앙 집중식 제어 기능을 활용하여 새 리소스가 생성될 때 필수 태그(비용 센터 및 프로젝트 ID)를 강제 적용함으로써 향후 태그 누락 문제를 방지합니다. 오답 설명: 첫 번째 옵션은 기존 리소스에 대한 태그 추가만 다루고 새 리소스에 대한 태그 적용을 강제하는 메커니즘이 부족합니다. 두 번째 옵션은 알림 및 Lambda 기반 자동화에 의존하지만, 리소스 생성 시 태그를 강제 적용하는 사전 예방적 제어 기능이 부족하여 규정 준수 문제를 일으킬 수 있습니다. 네 번째 옵션은 기존 리소스에 대한 태그 적용을 다루지 않으며, 페더레이션 역할 수정은 복잡하고 모든 리소스 생성 시나리오를 다루지 못할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음