Alternativa D
A resposta correta é a que afirma que essa prática "provides alignment in user access, security requirements, and processes" (proporciona alinhamento em acesso de usuário, requisitos de segurança e processos).
Análise Detalhada
Esta questão aborda o conceito de Estratégia Multi-Conta da AWS, uma prática recomendada pela AWS Well-Architected Framework.
Ao agrupar cargas de trabalho em contas separadas baseadas em equipes ou propósitos comerciais, você está implementando limites de segurança e governança claros. Isso permite:
- Isolamento de Recursos: Se uma conta for comprometida, o impacto fica contido naquela conta específica.
- Políticas Personalizadas: Cada equipe pode ter suas próprias políticas de IAM (Identity and Access Management) adaptadas às suas necessidades específicas.
- Controle Financeiro: É possível aplicar regras de orçamento e tagging específicos por conta para melhor visibilidade de custos.
Por que as outras alternativas estão incorretas?
- Menor despesa com nuvem: Criar múltiplas contas geralmente aumenta a complexidade de gerenciamento e pode aumentar custos operacionais indiretos, embora ajude na alocação de custos. Não é a principal vantagem financeira direta.
- Reduz o número de contas: O objetivo é criar contas adicionais para segmentação, não reduzir o total existente.
- Previne atingir limites de cota: Embora seja verdade que cada conta tem seus próprios limites de serviço (quotas), e isso ajude a evitar que uma equipe bloqueie outra, o foco principal ao dividir por "equipes ou propósitos" é a governança e segurança, não apenas a capacidade técnica de expansão.
Conclusão
A estrutura de múltiplas contas na AWS serve principalmente para fortalecer a segurança, garantir o cumprimento de normas (compliance) e facilitar a gestão de acessos, alinhando a infraestrutura tecnológica às estruturas organizacionais da empresa.