Alternativas C e E
Esta questão aborda estratégias de organização na nuvem, especificamente o modelo de Multi-Conta (comumente associado à AWS Organizations). O objetivo é entender as dificuldades operacionais ao se adotar essa arquitetura.
Análise das Opções
O uso de múltiplas contas visa isolar ambientes (como produção e desenvolvimento) e separar custos por departamento. No entanto, isso traz desafios gerenciais:
- Gestão de Segurança (Opção C):
- Em uma única conta, aplicar políticas de segurança é mais centralizado.
- Com múltiplas contas, é necessário garantir que todas sigam os mesmos padrões de compliance e segurança.
- Desafio: Gerenciar Service Control Policies (SCPs), permissões IAM e configurações de rede através de dezenas de contas diferentes aumenta a complexidade operacional.
- Faturamento e Custos (Opção E):
- Múltiplas contas permitem ver quem gastou o quê (ex: Marketing vs. TI).
- Desafio: Sem um sistema de tags rigoroso e relatórios consolidados, torna-se difícil rastrear os custos reais por unidade de negócio ou projeto. A "conta geral" da nuvem pode ficar bagunçada sem gestão financeira adequada.
Por que as outras estão incorretas?
| Opção | Motivo da Incorreção |
|---|
| A (Limitando acesso) | Isso é um benefício da estratégia, não um desafio. A separação de contas facilita a limitação de acesso. |
| B (Limites em conta) | Gerenciar limites dentro de uma conta é um problema de estrutura monolítica. Múltiplas contas resolvem isso criando fronteiras explícitas entre elas. |
| D (Recursos/Permissões) | Embora complexo, este item é genérico. Os desafios principais citados em frameworks de cloud são Segurança Global e Gestão de Custos. |
Conclusão
A resposta correta identifica as duas áreas onde a complexidade aumenta significativamente ao sair de uma conta única para várias: a governança de segurança distribuída e a alocação precisa de custos financeiros.
Portanto, as alternativas corretas são:
- Managing security across disparate accounts with different purposes and requirements
- Billing across business units, functional teams, or individual users