한 회사에 상위(parent) 계정 아래 여러 LOB(사업부)가 있습니다. 이 회사는 다음을 요구합니다. 모든 LOB 계정에 대한 단일 통합 AWS 인보이스, LOB 계정별 비용을 분류하는 인보이스 세부 정보, 거버넌스 정책에 따라 LOB 계정의 서비스 및 기능을 제한하는 기능, 그리고 각 LOB 계정은 거버넌스 제한에도 불구하고 전체 관리자 권한을 가져야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 어떤 단계 조합을 구현해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Organizations를 사용하여 상위(관리) 계정에 단일 조직을 생성합니다. 그런 다음 각 LOB 계정을 해당 조직에 가입하도록 초대합니다., 승인된 서비스 및 기능만 허용하는 Service Control Policy(SCP)를 생성한 다음 해당 SCP를 LOB 계정에 적용합니다..
이것이 정답인 이유
AWS Organizations를 사용하면 여러 AWS 계정을 중앙에서 관리하고 통합 결제를 활성화할 수 있습니다. 상위(관리) 계정에서 단일 조직을 생성하고 각 LOB 계정을 초대하면 모든 LOB 계정에 대한 단일 통합 인보이스를 받을 수 있으며, 인보이스 세부 정보는 LOB 계정별로 분류됩니다. Service Control Policy(SCP)는 AWS Organizations의 기능으로, 조직 내 계정에서 사용할 수 있는 최대 권한을 지정하여 거버넌스 정책에 따라 LOB 계정의 서비스 및 기능을 제한할 수 있습니다. SCP는 계정의 관리자 권한보다 우선하지만, 계정 내에서 관리자 권한을 가진 사용자는 SCP가 허용하는 범위 내에서 모든 작업을 수행할 수 있습니다. 오답 설명: AWS Organizations를 사용하여 각 LOB에 대한 조직을 상위 계정에 생성하는 것은 올바른 접근 방식이 아닙니다. AWS Organizations는 단일 조직 내에서 여러 계정을 관리합니다. 서비스 할당량은 특정 서비스의 리소스 사용량을 제한하는 데 사용되며, 서비스 및 기능을 허용하거나 거부하는 데 사용되지 않습니다. 상위 계정의 결제 콘솔에서 통합 결제를 활성화하고 LOB 계정을 연결하는 것은 AWS Organizations를 사용한 통합 결제의 한 부분이지만, LOB 계정의 거버넌스 및 기능 제한 요구 사항을 충족하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음