Bir şirketin her biri beşer AWS hesabına sahip beş geliştirme ekibi vardır. Harcamaları takip etmek için ekip üyeleri şu anda her ay her hesaba giriş yapmakta ve maliyetleri raporlamaktadır. Şirket, finans için maliyet takibini merkezileştirmeli ve kaynakların yalnızca ABD Bölgelerinde oluşturulmasını sağlamalıdır. Bazı kaynaklar zaten ABD dışında mevcuttur. Hangi eylem kombinasyonu, birleştirilmiş maliyet görünürlüğü sağlar ve en yüksek operasyonel verimlilikle ABD Bölgeleri dışında kaynak oluşturulmasını engeller? (Üçünü seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yönetim hesabı olarak hareket edecek yeni bir hesap oluşturun. Tüm özelliklere sahip bir AWS Organization'ı etkinleştirin ve mevcut tüm hesapları kuruluşa katılmaya davet edin. Her hesabın daveti kabul ettiğinden emin olun., Tüm geliştirme ekibi hesaplarını içeren bir organizasyonel birim (OU) oluşturun. Amerika Birleşik Devletleri dışındaki Bölgelerde kaynak oluşturmayı reddeden bir hizmet kontrol politikası (SCP) oluşturun. SCP'yi OU'ya ekleyin., Yönetim hesabında, Billing and Cost Management konsolunu görüntüleme izinlerine sahip bir IAM rolü oluşturun. Finans ekibi kullanıcılarının bu rolü üstlenmesine izin verin. Maliyetleri analiz etmek için AWS Cost Explorer ve Billing konsolunu kullanın..
Neden bu cevap
Doğru cevaplar, merkezi maliyet görünürlüğü ve bölge kısıtlamaları için AWS Organizations'ın temel özelliklerini kullanır. Yeni bir yönetim hesabı oluşturmak ve tam özellikli bir AWS Organization'ı etkinleştirmek, birleştirilmiş faturalandırma ve merkezi yönetim sağlar. ABD dışındaki Bölgelerde kaynak oluşturmayı reddeden bir Hizmet Kontrol Politikası (SCP) oluşturmak ve bunu bir Organizasyonel Birim'e (OU) uygulamak, istenen bölge kısıtlamasını etkili bir şekilde uygular. Son olarak, yönetim hesabında finans ekibi için faturalandırma konsoluna erişim sağlayan bir IAM rolü oluşturmak, maliyet takibi için merkezi ve güvenli bir yol sunar. Yanlış seçenekler: AWS Cost and Usage Reports'u (CUR) S3'e göndermek, maliyet görünürlüğü sağlasa da, merkezi bir faturalandırma yapısı veya bölge kısıtlaması sağlamaz. Yalnızca ABD Bölgelerinde kaynak oluşturmaya izin veren bir SCP oluşturmak yerine, ABD dışındaki Bölgelerde oluşturmayı reddetmek daha güvenli bir yaklaşımdır, çünkü bu, gelecekteki yeni Bölgeler için varsayılan olarak reddetme ilkesini uygular. Her AWS hesabında ayrı IAM rolleri oluşturmak, finans ekibinin her hesaba ayrı ayrı giriş yapmasını gerektireceğinden operasyonel verimliliği düşürür ve merkezi bir çözüm değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez