Q7 — AWS SAA-C03 第12章

第 7/100 题 | ← 返回第12章

Q807.公司使用 AWS Organizations 中的组织来管理包含应用程序的 AWS 账户.公司在组织内设立专门的监控会员账户.该公司希望使用 Amazon CloudWatch 查询和可视化跨账户的可观测性数据.哪种解决方案可以满足这些要求?

正确答案: A. 为监控账户启用 CloudWatch 跨账户可观察性.在每个 AWS 账户中部署监控账户提供的 AWS CloudFormation 模板,以与监控账户共享数据.

解析

要在 AWS Organizations 设置中使用 Amazon CloudWatch 查询和可视化多个 AWS 账户的可观测性数据,建议的解决方案是:A. 为监控账户启用 CloudWatch 跨账户可观察性.在每个 AWS 账户中部署监控账户提供的 AWS CloudFormation 模板,以与监控账户共享数据.选项 A 提供了一个可扩展的集中式解决方案,用于跨多个 AWS 账户查询和可视化可观测性数据:\ 1. 启用 CloudWatch 跨账户可观察性允许监控账户访问和分析来自组织内其他成员账户的 CloudWatch 指标和日志.\ 2. 在每个 AWS 账户中部署由监控账户提供的 AWS CloudFormation 模板可确保正确设置必要的资源和权限以与监控账户共享数据.该模板通常包括 IAM 角色. 策略和必要的配置.通过采用这种方法,该公司可以使用专用监控帐户有效地集中和可视化跨多个 AWS 帐户的可观测性数据.这就是为什么其他选项不是最适合给定要求的原因:B. 在根组织单位 (OU) 级别设置服务控制策略 (SCP):SCP 用于在组织单位级别设置权限和访问控制,与查询和可视化 CloudWatch 数据没有直接关系.C. 在监控账户中配置新的 IAM 用户并将 IAM 策略附加到每个 AWS 账户:此选项需要在每个 AWS 账户中手动配置和管理 IAM 策略,从而导致管理开销增加和潜在的不一致.D. 在监控账户中创建新的 IAM 用户并附加跨账户 IAM 策略:此选项与选项 C 类似,需要在每个 AWS 账户中手动配置和管理跨账户 IAM 策略.因此,在 AWS Organizations 设置中使用 Amazon CloudWatch 跨 AWS 账户查询和可视化可观测性数据的建议解决方案是:A. 为监控账户启用 CloudWatch 跨账户可观察性.在每个 AWS 账户中部署监控账户提供的 AWS CloudFormation 模板,以与监控账户共享数据.