한 회사에서 AWS Control Tower를 사용하여 다중 계정 전략을 배포하고 각 개발자에게 개별 AWS 계정을 제공했습니다. 이 회사는 개발자가 발생하는 AWS 리소스 비용을 최소한의 운영 오버헤드로 제한하는 제어를 원합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Budgets를 사용하여 각 개발자 계정에 대한 예산을 설정합니다. 실제 및 예측 값에 대한 예산 알림을 설정하여 개발자가 할당된 예산을 초과하거나 초과할 것으로 예상될 때 알림을 보냅니다. AWS Budgets 작업을 사용하여 할당된 예산에 도달하면 개발자의 IAM 역할에 DenyAll 정책을 적용하여 추가 리소스가 시작되는 것을 방지합니다..
이것이 정답인 이유
정답은 AWS Budgets를 사용하여 각 개발자 계정에 대한 예산을 설정하고, 예산 알림을 구성하며, AWS Budgets 작업을 통해 예산 도달 시 개발자의 IAM 역할에 DenyAll 정책을 적용하는 것입니다. 이 솔루션은 개발자가 할당된 예산을 초과하지 않도록 선제적으로 통제하고, 운영 오버헤드를 최소화하면서 비용을 제한하는 가장 효과적인 방법입니다.
오답 설명:
태그를 사용한 리소스 종료는 개발자가 리소스를 시작하기 전에 태그를 올바르게 지정해야 하는 수동적인 프로세스이며, 태그 누락 시 리소스가 종료될 때까지 비용이 발생할 수 있습니다. 또한, 개발자의 IAM 역할에 DenyAll 정책을 적용하는 것만큼 즉각적이고 강력한 통제가 아닙니다.
AWS Cost Explorer와 Cost Anomaly Detection은 비용 모니터링 및 보고 도구이지만, 예산을 초과하는 것을 능동적으로 방지하는 제어 메커니즘을 제공하지 않습니다.
AWS Service Catalog는 리소스 프로비저닝을 제어할 수 있지만, 리소스가 시작된 후 발생하는 비용을 직접적으로 제한하지는 않습니다. Lambda 함수를 사용하여 리소스를 중지하고 다시 시작하는 것은 운영 오버헤드가 크고, 개발자가 의도치 않게 리소스를 중단하거나 다시 시작하는 것을 잊을 경우 비용이 발생할 수 있습니다.