AmazonAmazon Solution Architect Professional SAP-C02 Certification·CN·更新于 1 Aug 2026
解决方案架构师必须为 VPC 中的 Windows EC2 实例提供安全的远程桌面 (RDP) 访问,并与公司本地的 Active Directory 集成以实现集中式用户管理。对 VPC 的访问通过互联网进行,公司可以使用现有硬件建立站点到站点 VPN。哪种解决方案在满足要求的同时,成本效益最高?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS Directory Service 的 AD Connector 将 AWS IAM Identity Center (AWS Single Sign-On) 与本地 Active Directory 集成。配置映射到 AD 组的权限集以访问 AWS Systems Manager。使用 Systems Manager Fleet Manager 执行对目标实例的 RDP 访问。.
为什么这是答案
正确答案通过 AWS Systems Manager Fleet Manager 提供安全的 RDP 访问,该服务无需开放入站端口,从而提高了安全性。它利用 AD Connector 将 AWS IAM Identity Center 与本地 Active Directory 集成,实现集中用户管理,并使用权限集控制对 Systems Manager 的访问,这是一种经济高效且可扩展的解决方案。
选项 A 涉及部署堡垒主机,这增加了额外的管理开销和潜在的攻击面,并且成本效益不如 Systems Manager。
选项 C 仅通过 VPN 限制访问,不直接解决集中用户管理或通过互联网安全访问的问题,并且可能需要客户端设备上的 VPN 软件。
选项 D 部署远程桌面网关,这增加了基础设施复杂性、管理开销和成本,不如 Systems Manager Fleet Manager 解决方案高效。