Uma empresa tem muitas contas AWS separadas, sem faturamento ou gerenciamento centralizado. Eles usam o Microsoft Azure Active Directory on-premises e querem centralizar o faturamento/gerenciamento da AWS, adotar a federação de identidade em vez do provisionamento manual de usuários e usar credenciais temporárias em vez de chaves de acesso de longa duração. Qual conjunto de etapas atenderá a esses objetivos? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma nova conta AWS para atuar como a conta de gerenciamento. Estabeleça uma AWS Organization e convide cada conta AWS existente para ingressar na organização. Certifique-se de que cada conta aceite o convite., Implante o AWS IAM Identity Center (AWS Single Sign-On) na conta de gerenciamento. Conecte o IAM Identity Center ao Azure Active Directory e configure-o para sincronizar usuários e grupos., Crie conjuntos de permissões do AWS IAM Identity Center e anexe esses conjuntos de permissões aos grupos e contas AWS apropriados do IAM Identity Center..
Por que esta é a resposta
A criação de uma nova conta de gerenciamento e a formação de uma AWS Organization centralizam o faturamento e o gerenciamento de todas as contas AWS. A implantação do AWS IAM Identity Center (anteriormente AWS Single Sign-On) na conta de gerenciamento e sua conexão com o Azure AD permite a federação de identidade e a sincronização de usuários e grupos, eliminando o provisionamento manual. A criação de conjuntos de permissões no IAM Identity Center e sua atribuição a grupos e contas AWS apropriados garante que os usuários federados obtenham credenciais temporárias para acessar os recursos da AWS, em vez de chaves de acesso de longa duração. Definir e-mails para aws+<alias@example.com não centraliza o gerenciamento ou a identidade. Implantar o AWS Managed Microsoft AD é uma opção para diretórios, mas o IAM Identity Center se conecta diretamente ao Azure AD para federação. Configurar o IAM em cada conta para usar o AWS Managed Microsoft AD seria redundante e não tão eficiente quanto o IAM Identity Center para federação com o Azure AD.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão