Uma empresa que usa o AWS Organizations tem mais de 100 contas AWS e planeja adicionar mais. A empresa também usa um provedor de identidade (IdP) corporativo externo. A empresa deve fornecer aos usuários acesso baseado em função a essas contas, maximizando a escalabilidade e a eficiência operacional. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o AWS IAM Identity Center. Integre o IAM Identity Center com o IdP existente da empresa. Crie conjuntos de permissões para os padrões de acesso necessários e atribua-os a usuários e contas conforme necessário..
Por que esta é a resposta
A resposta correta é habilitar o AWS IAM Identity Center (antigo AWS SSO). O IAM Identity Center foi projetado para gerenciar o acesso centralizado a múltiplas contas AWS e aplicações na nuvem. Ele se integra facilmente com um IdP externo, permitindo que os usuários federados acessem as contas AWS com credenciais existentes. A criação de conjuntos de permissões e a atribuição a usuários e contas é um método escalável e eficiente para gerenciar o acesso em um ambiente de várias contas, atendendo aos requisitos de escalabilidade e eficiência operacional. As outras opções são menos escaláveis ou eficientes: Criar usuários IAM dedicados em cada conta é inviável para mais de 100 contas. Implantar uma função IAM em uma conta de identidade central e criar funções em cada conta é uma abordagem mais complexa e menos gerenciável do que o IAM Identity Center. Criar funções IAM com relação de confiança direta com o IdP em cada conta é menos eficiente, pois exige configuração repetida em todas as contas e não oferece o gerenciamento centralizado de permissões do IAM Identity Center.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão