Um arquiteto de soluções deve fornecer acesso seguro via Remote Desktop (RDP) a instâncias Windows EC2 em uma VPC, integrando o gerenciamento centralizado de usuários com o Active Directory on-premises da empresa. O acesso à VPC é feito pela internet, e a empresa pode estabelecer uma VPN Site-to-Site usando hardware existente. Qual solução é a MAIS econômica e atende aos requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Integrar o AWS IAM Identity Center (AWS Single Sign-On) com o Active Directory on-premises usando o AD Connector do AWS Directory Service. Configurar conjuntos de permissões mapeados para grupos do AD para acesso ao AWS Systems Manager. Usar o Systems Manager Fleet Manager para realizar o acesso RDP às instâncias de destino..
Por que esta é a resposta
A opção correta é a mais econômica e segura. O AWS IAM Identity Center (anteriormente AWS Single Sign-On) com AD Connector permite a autenticação de usuários do Active Directory on-premises sem sincronizar diretórios. O AWS Systems Manager Fleet Manager oferece acesso RDP seguro e sem a necessidade de abrir portas de entrada (inbound) na instância, eliminando bastion hosts ou gateways RDP adicionais. A opção de Managed AD com bastion host é mais cara devido ao custo do Managed AD e do bastion host. A VPN Site-to-Site exige hardware e configuração de rede, e ainda requer uma solução para o gerenciamento de RDP. A opção de Managed AD com Remote Desktop Gateway também é mais cara, pois o Remote Desktop Gateway é um componente adicional a ser gerenciado e pago.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão