Alternativa C - It provides alignment in user access, security requirements, and processes.
Esta questão aborda as melhores práticas de arquitetura na AWS relacionadas à estratégia de múltiplas contas (Multi-Account Strategy). O objetivo principal de organizar recursos em contas separadas é estabelecer fronteiras claras de governança e segurança.
Ao criar contas específicas para diferentes equipes ou unidades de negócio, você consegue aplicar políticas de acesso (IAM) e requisitos de segurança (Service Control Policies - SCPs) que são customizados para cada grupo. Isso garante que os processos operacionais estejam alinhados às necessidades específicas de cada área.
Análise das Alternativas
Para compreender por que a alternativa C é a correta e as outras estão incorretas, considere os seguintes pontos:
- Segurança e Isolamento: Contas separadas criam barreiras de isolamento. Se uma conta for comprometida, o impacto não se propaga automaticamente para as outras, protegendo dados sensíveis de outras equipes.
- Gestão de Acesso: Cada equipe pode ter níveis de privilégio distintos. Equipes de desenvolvimento podem precisar de acesso mais amplo para testes, enquanto equipes financeiras exigem restrições rígidas.
- Alinhamento de Processos: Diferentes propósitos comerciais exigem diferentes fluxos de aprovação e auditoria. Contas separadas permitem configurar esses workflows independentemente.
Por que as outras opções não são as principais:
| Alternativa | Motivo da Incorreção |
|---|
| A (Limites de cota) | Embora múltiplas contas ajudem a contornar limites globais de serviços, isso é um benefício técnico secundário, não o propósito estratégico de organizar por equipes. |
| B (Redução de custos) | Gerenciar várias contas pode aumentar a complexidade administrativa e não garante necessariamente gastos menores; muitas vezes exige ferramentas adicionais de monitoramento. |
| D (Menos contas) | Agrupar cargas em contas separadas aumenta o número total de contas gerenciadas, não diminui. |
Em resumo, a organização baseada em equipes visa principalmente a governança, permitindo controle granular sobre quem acessa o quê e como os dados são protegidos dentro da nuvem.