한 회사에서 AWS Organizations의 조직을 사용하여 애플리케이션을 포함하는 AWS 계정을 관리합니다. 이 회사는 조직 내에 전용 모니터링 멤버 계정을 설정합니다. 이 회사는 Amazon CloudWatch를 사용하여 계정 전반의 관찰 가능성 데이터를 쿼리하고 시각화하고자 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 모니터링 계정에 CloudWatch 교차 계정 관찰 가능성을 활성화합니다. 각 AWS 계정에 모니터링 계정에서 제공하는 AWS CloudFormation 템플릿을 배포하여 모니터링 계정과 데이터를 공유합니다..
이것이 정답인 이유
정답은 CloudWatch 교차 계정 관찰 가능성을 활성화하는 것입니다. 이 기능은 중앙 모니터링 계정에서 여러 AWS 계정의 CloudWatch 데이터를 통합하고 쿼리하며 시각화할 수 있도록 설계되었습니다. 모니터링 계정에서 제공하는 CloudFormation 템플릿을 다른 계정에 배포하면 필요한 리소스와 권한이 자동으로 구성되어 데이터 공유가 간소화됩니다.
오답인 SCP는 권한을 제한하는 데 사용되며, CloudWatch 데이터 공유를 활성화하는 데 직접 사용되지 않습니다. IAM 사용자 및 교차 계정 IAM 정책을 수동으로 구성하는 것은 복잡하고 오류가 발생하기 쉬우며, CloudWatch 교차 계정 관찰 가능성이 제공하는 통합된 솔루션이 아닙니다.