Q1 — AWS SAA-C03 第15章

第 1/100 問 | ← 第15章

Q1101. アプリケーションチームは、AWS Organizations 内の専用の組織単位(OU)で複数の AWS アカウントを管理するために Organization を使用しています。これらのアカウントには本番ワークロードはホストされていません。アプリケーションチームは毎月予算を超過しています。ソリューションアーキテクトは、アプリケーションチームが予算を超過しないよう制御を実装する必要があります。この要件を満たすソリューションはどれですか?

正解: B. AWS Budgets で固定の月次予算を作成します。予算に達した時点で、OU にサービスコントロールポリシー(SCP)を適用して追加の利用を拒否する予算アクションを作成します。

解説

AWS Organizations 内でアプリケーションチームの予算超過を防止するための制御を実装するという要件を満たすには、予算上限を自動的に強制するソリューションを検討する必要があります。各選択肢を評価します。 A:AWS Cost Explorer での使用状況レポート作成および予算超過時のアラート設定は、コストと使用状況の可視化を提供し、チームによる手動対応を促しますが、予算超過を自動的に防ぐ制御(強制力)はありません。 B:AWS Budgets を用いた固定月次予算の作成に加え、予算到達時に OU へ SCP を適用する予算アクションを設定することで、予算上限を自動的に強制できます。予算に達すると SCP が発効し、追加のリソース利用をブロックするため、チームが予算を超えることを確実に防止できます。 C:CloudWatch メトリクス/アラームと AWS Lambda を組み合わせたアプローチは、特定のサービス停止などの自動対応を可能にしますが、予算そのものを制御する仕組みではなく、タグに基づく非必須サービスの識別・停止という間接的かつ複雑なロジックに依存しており、信頼性や網羅性に限界があります。 D:AWS Cost Anomaly Detection は異常な支出パターンの検出と通知を提供しますが、予算制限の自動強制機能はなく、あくまでチームの手動対応に依存します。 以上より、選択肢 B が要件を最も適切に満たします。AWS Budgets による固定月次予算の設定と、予算到達時に OU へ SCP を自動適用する機能により、予算超過を確実に防止できます。