회사는 여러 사업부(LOB)를 모회사에서 관리합니다. 솔루션 아키텍트에게 다음 요구사항을 충족하는 솔루션 개발을 요청했습니다: • 모든 LOB 계정에 대한 단일 AWS 청구서 생성 • 청구서에서 각 LOB 계정별 비용 분류 • LOB 계정의 서비스 및 기능 제한 가능(거버넌스 정책 기반) • 각 LOB 계정은 거버넌스 정책과 무관하게 전체 관리자 권한 위임 필요. 이 요구사항을 충족하기 위한 단계 조합은 무엇입니까? (2개 선택)
- A. AWS Organizations를 사용하여 부모 계정에서 각 LOB용 조직을 생성합니다. 각 LOB 계정을 적절한 조직에 초대합니다.
- B. AWS Organizations를 사용하여 부모 계정에 단일 조직을 생성합니다. 각 LOB의 AWS 계정을 조직에 초대합니다.✓ 정답
- C. Service Quotas를 사용하여 허용되는 서비스 및 기능을 정의하고 각 LOB에 적절하게 적용합니다.
- D. 승인된 서비스 및 기능만 허용하는 SCP를 생성하여 LOB 계정에 적용합니다.✓ 정답
- E. 부모 계정의 청구 콘솔에서 통합 청구를 활성화하고 LOB 계정을 연결합니다.
해설
【핵심 용어】 ▸ AWS Organizations — 단일 청구서, 다중 계정 거버넌스 ▸ Service Control Policy(SCP) — 권한 상한선(거버넌스 강제) 【정답 포인트】 ▸ (B) 단일 Organization: 모든 LOB 계정을 부모 조직에 연결 → 통합 청구 + 비용 분류 ▸ (D) SCP: 서비스 제한(거버넌스) 동시에 LOB 계정의 명시적 관리자 권한 유지 가능 【오답 체크】 (A) 각 LOB마다 조직: 단일 청구서 불가능 (C) Service Quotas: 비용 제한 아님, 리소스 사용량만 제한 (E) 통합 청기: Organizations 전제 필요 【시험 포인트】 다중 계정 거버넌스 + 비용 추적에서 Organizations(단일) + SCP(제한)의 조합이 핵심입니다.