Uma empresa de software tem engenheiros remotos. O Active Directory Domain Services (AD DS) é executado em uma instância EC2. A política da empresa exige que todos os serviços internos e não públicos na VPC sejam acessíveis apenas por meio de uma VPN e que o acesso à VPN exija autenticação multifator (MFA). O que um arquiteto de soluções deve implementar para satisfazer esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante um endpoint do AWS Client VPN. Configure um diretório AD Connector que se integre ao AD DS existente e habilite o MFA para o AD Connector. Use o AWS Client VPN para conexões de usuário..
Por que esta é a resposta
A opção correta é implantar um endpoint do AWS Client VPN e configurá-lo com um AD Connector. O AWS Client VPN permite que usuários remotos acessem recursos na VPC de forma segura. O AD Connector atua como um proxy para o AD DS existente na instância EC2, permitindo a autenticação dos usuários. Habilitar o MFA no AD Connector garante que a autenticação multifator seja aplicada, satisfazendo os requisitos da política. As outras opções são incorretas porque: O AWS Site-to-Site VPN é para conectar redes on-premises à AWS, não para acesso de usuários individuais. O AWS VPN CloudHub é para múltiplas conexões Site-to-Site, não para acesso de usuários. O Amazon WorkLink é um serviço para acesso seguro a sites internos a partir de dispositivos móveis, não para acesso VPN geral à VPC.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão