单项选择题

一家企业公司希望为其AWS 组织中的所有账户实施成本控制,并启用了全部功能.该公司已将组织单位(OU)映射到其业务单位,并且希望针对这些业务单位的个人AWS 支出进行计费.该公司的AWS 账单最近出现了激增,这引起了财务团队的关注.解决方案架构师需要在设计解决方案时调查出现高峰的原因,该解决方案将跟踪组织中的AWS 成本,并在业务部门的成本超过特定货币阈值时向所需团队生成通知.哪种解决方案可以满足这些要求()

A.使用成本资源管理器对附加费用的原因进行故障排除.设置AWS Lambda 函数,以通过OU 中的每个AWS 账户监控公司的AWS 账单.将财务团队设置的阈值金额存储在AWS Systems Manager 参数存储中.在Lambda 函数中编写自定义规则,以验证AWS 账户的任何隐藏成本.当超出预算阈值时,触发从Lambda 函数到AmazonSNS 主题的通知
B.使用AWS Trusted Advisor 对额外费用的原因进行故障排除.设置AWS Lambda 函数,以通过OU 中的每个AWS 账户监控公司的AWS 账单.将财务团队设置的阈值金额存储在AWS Systems Manager 参数存储中.在Lambda 函数中编写自定义规则,以验证AWS 账户的任何隐藏成本.超出预算阈值时,使用Amazon SNS 从Lambda函数触发一封电子邮件给所需团队
C.使用Cost Explorer 排查额外费用的原因.使用AWS 预算创建一个预算,其中财务团队为每个OU 设置了货币量,方法是对链接的帐户进行分组.为预算中的所需团队配置Amazon SNS 通知
D.使用AWS Trusted Advisor 对额外费用的原因进行故障排除.使用AWS 预算创建一个预算,其中财务团队为每个OU 设置了货币量,方法是对链接的帐户进行分组.添加要在公司中用作预算过滤器的Amazon EC2实例类型.配置带有财务团队电子邮件地址订阅的Amazon SNS 主题,以接收预算通知

热门 试题

单项选择题
一家拥有多个账户的公司当前使用的配置不符合以下安全监管政策:防止从端口22进入任何Amazon EC2实例的入侵;需要资源的账单和应用程序标签;加密所有Amazon EBS 卷;解决方案架构师希望如果存在政策偏差,则提供预防和侦查控制,包括有关特定资源的通知.解决方案架构师应实施哪种解决方案()

A.创建一个AWS CodeCommit 存储库,其中包含与策略兼容的AWSCloudFormation 模板.创建一个AWS Service Catalog 产品组合.通过将CodeCommit存储库附加到产品组合来导入CloudFormation 模板.将所有帐户中的用户限制为使用AWS Service Catalog 产品组合中的项目.使用AWS Config 托管规则来检测与策略的偏差.为偏差配置Amazon CloudWatch Events 规则,并在TriggeredRules 指标大于零时关联CloudWatch 警报以发送通知
B.使用AWS 服务目录构建包含符合中央账户中的治理策略的产品的产品组合.将所有帐户中的用户限制为使用AWS Service Catalog 产品.与其他帐户共享合规的投资组合.使用AWS Config 托管规则来检测与策略的偏差.配置Amazon CloudWatchEvents 规则以在发生偏差时发送通知
C.为每个账户实施符合政策的AWS CloudFormation 模板,并确保所有供应均由CloudFormation 完成.配置Amazon Inspector 以对资源执行常规检查.执行策略验证,并将评估输出写入Amazon CloudWatch Logs.创建CloudWatch Logs 指标过滤器,以在发生偏差时增加指标.配置CloudWatch 警报以在配置的指标大于零时发送通知
D.限制用户并使用AWS IAM 强制执行最小特权访问.将所有AWS CloudTrail 日志整合到一个帐户中.将CloudTrail 日志发送到Amazon Elasticsearch Service(AmazonES).使用Amazon ES 中的Kibana 仪表板和Amazon SNS 实施监视,警报和报告