Uma empresa deseja uma estrutura AWS multi-conta com acesso centralizado e tráfego de rede privada. MFA é exigido no login, e funções específicas são mapeadas para grupos de usuários. Contas separadas são necessárias: desenvolvimento, staging, produção e rede compartilhada. Produção e rede compartilhada devem ter conectividade com todas as contas. Desenvolvimento e staging devem ter acesso apenas entre si. Qual combinação de passos um arquiteto de soluções deve tomar para atender a esses requisitos? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante um ambiente de landing zone usando o AWS Control Tower. Registre contas e convide contas existentes para a organização resultante no AWS Organizations., Crie transit gateways e anexos de VPC de transit gateway em cada conta. Configure as tabelas de rotas apropriadas., Configure e habilite o AWS IAM Identity Center (AWS Single Sign-On). Crie conjuntos de permissões apropriados com MFA obrigatório para contas existentes..
Por que esta é a resposta
A implantação de uma landing zone com AWS Control Tower e AWS Organizations é fundamental para uma estrutura multi-conta escalável, centralizando o gerenciamento e a governança. O AWS IAM Identity Center (SSO) com conjuntos de permissões e MFA obrigatório atende aos requisitos de autenticação centralizada e segurança de login. Transit Gateways e anexos de VPC em cada conta, com tabelas de rotas configuradas, são essenciais para a conectividade de rede privada e o isolamento de tráfego entre desenvolvimento/staging e produção/rede compartilhada, conforme especificado. As opções incorretas são: Habilitar o AWS Security Hub não gerencia acesso entre contas; ele foca na postura de segurança. O CloudTrail não força login com MFA diretamente. Habilitar o AWS Control Tower em todas as contas é redundante e incorreto, pois ele é implantado uma vez para gerenciar a organização. Ele não gerencia roteamento entre contas. Criar usuários e grupos do IAM em cada conta ou usar Amazon Cognito para acesso entre contas é menos escalável e seguro do que o IAM Identity Center para uma estrutura multi-conta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão