Firma posiada pięć zespołów deweloperskich, z których każdy ma pięć kont AWS. Aby śledzić wydatki, członkowie zespołu logują się co miesiąc do każdego konta i raportują koszty. Firma musi scentralizować śledzenie kosztów dla działu finansowego i wymusić, aby zasoby mogły być tworzone tylko w regionach USA. Niektóre zasoby już istnieją poza USA. Jaka kombinacja działań zapewni skonsolidowaną widoczność kosztów i zapobiegnie tworzeniu zasobów poza regionami USA z największą efektywnością operacyjną? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowe konto, które będzie pełnić funkcję konta zarządzającego. Włącz AWS Organization ze wszystkimi funkcjami i zaproś wszystkie istniejące konta do dołączenia do organizacji. Upewnij się, że każde konto zaakceptuje zaproszenie., Utwórz jednostkę organizacyjną (OU) zawierającą wszystkie konta zespołów deweloperskich. Utwórz politykę kontroli usług (SCP), która zabrania tworzenia zasobów w regionach poza Stanami Zjednoczonymi. Dołącz SCP do OU., Utwórz rolę IAM na koncie zarządzającym z uprawnieniami do przeglądania konsoli Billing and Cost Management. Zezwól użytkownikom zespołu finansowego na przejmowanie tej roli. Użyj AWS Cost Explorer i konsoli Billing do analizy kosztów..
Dlaczego to jest odpowiedź
Pierwsza poprawna odpowiedź, utworzenie nowego konta zarządzającego i włączenie AWS Organizations ze wszystkimi funkcjami, jest kluczowa dla scentralizowanego śledzenia kosztów. AWS Organizations umożliwia skonsolidowane rozliczanie, co jest podstawą dla działu finansowego. Druga poprawna odpowiedź, utworzenie OU i SCP zabraniającego tworzenia zasobów poza regionami USA, skutecznie egzekwuje politykę firmy. SCP to potężne narzędzie do zarządzania uprawnieniami na poziomie organizacji. Trzecia poprawna odpowiedź, utworzenie roli IAM na koncie zarządzającym z uprawnieniami do przeglądania rozliczeń i użycie Cost Explorera, zapewnia działowi finansowemu scentralizowany dostęp do danych kosztowych bez konieczności logowania się na każde konto indywidualnie. Pozostałe opcje są mniej efektywne: Tworzenie raportów CUR i przechowywanie ich w S3 jest możliwe, ale nie zapewnia interaktywnej analizy w czasie rzeczywistym, jaką oferuje Cost Explorer. SCP zezwalające na tworzenie zasobów tylko w USA jest mniej bezpieczne niż SCP zabraniające tworzenia poza USA, ponieważ domyślne uprawnienia mogą nadal pozwalać na tworzenie w innych regionach, jeśli nie są jawnie zabronione. Tworzenie roli IAM na każdym koncie dla zespołu finansowego jest nieefektywne operacyjnie i wymagałoby zarządzania 25 rolami zamiast jednej scentralizowanej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana