一家公司正在将 Windows Server SMB 文件共享迁移到 AWS,并希望使用 Amazon FSx for Windows File Server。访问由自管理的本地 Active Directory 控制,公司必须确保现有的 Active Directory 组在迁移后继续限制对 FSx SMB 共享、文件夹和文件的访问。FSx for Windows File Server 文件系统已创建。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将文件系统加入 Active Directory 以限制访问。.
为什么这是答案
正确的解决方案是将文件系统加入现有的 Active Directory。Amazon FSx for Windows File Server 支持将文件系统加入到自管理的本地 Active Directory,允许您使用现有的 Active Directory 用户和组来控制对文件、文件夹和共享的访问权限,就像在本地环境中一样。 其他选项不正确: 创建 Active Directory Connector 并将 Active Directory 组映射到 IAM 组不适用于直接控制 FSx for Windows File Server 上的 SMB 共享访问。FSx for Windows File Server 使用标准的 Windows ACLs (Access Control Lists) 和 Active Directory 身份进行授权。 分配标签是用于资源管理和成本分配,而不是用于限制对文件共享的访问。 创建 IAM 服务相关角色是用于授予 AWS 服务访问其他 AWS 资源的权限,而不是用于控制文件系统内部的 SMB 访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡