한 회사에 부서별로 하나의 AWS Organization 계정이 있습니다. 애플리케이션 팀은 독립적으로 배포하며, 회사는 컴퓨팅 리소스 선택의 유연성을 잃지 않으면서 컴퓨팅 비용을 절감하고, 부서 전반의 비용을 관리하며, 부서 수준의 청구 가시성을 개선하고자 합니다. 최소한의 노력으로 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Organizations를 사용합니다. 선택한 결제 계정에서 새 조직을 생성하고, OU 계층 구조를 정의하고, 기존 계정을 조직으로 초대하고, Organizations를 사용하여 새 계정을 생성합니다., 모든 AWS Organizations 기능을 활성화하고 SCP(서비스 제어 정책)를 구현하여 멤버 계정 전반의 IAM 권한을 제어합니다..
이것이 정답인 이유
AWS Organizations를 사용하면 여러 AWS 계정을 중앙에서 관리하고 통합 결제를 통해 비용을 절감할 수 있습니다. 새 조직을 생성하고 기존 계정을 초대하여 부서별 계정을 통합하면 부서 전반의 비용을 관리하고 가시성을 개선할 수 있습니다. SCP(서비스 제어 정책)를 구현하면 멤버 계정 전반의 IAM 권한을 중앙에서 제어하여 보안 및 규정 준수를 강화할 수 있습니다. 이 솔루션은 컴퓨팅 리소스 선택의 유연성을 유지하면서 비용 절감, 비용 관리 및 가시성 개선이라는 모든 요구 사항을 최소한의 노력으로 충족합니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. 파라미터화된 CloudFormation 템플릿은 IAM 권한 관리에 도움이 되지만, 조직 전체의 비용 관리 및 가시성 요구 사항을 직접적으로 해결하지 못합니다. 각 사업부가 자체 계정을 유지하고 태그를 사용하는 것은 비용 가시성을 제공할 수 있지만, 통합된 비용 절감이나 중앙 집중식 관리를 제공하지 않습니다. 모든 워크로드를 단일 계정으로 통합하는 것은 부서별 독립적인 배포 요구 사항과 충돌하며, 계정 분리를 통한 보안 이점을 상실하게 됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음