Ein Softwareunternehmen beschäftigt Remote-Ingenieure. Active Directory Domain Services (AD DS) läuft auf einer EC2-Instanz. Die Unternehmensrichtlinie schreibt vor, dass alle internen, nicht-öffentlichen Dienste in der VPC nur über ein VPN zugänglich sein dürfen und dass der VPN-Zugriff eine Multi-Faktor-Authentifizierung (MFA) erfordert. Was sollte ein Solutions Architect implementieren, um diese Anforderungen zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie einen AWS Client VPN-Endpunkt bereit. Konfigurieren Sie ein AD Connector-Verzeichnis, das sich in das bestehende AD DS integriert, und aktivieren Sie MFA für AD Connector. Verwenden Sie AWS Client VPN für Benutzerverbindungen..
Warum dies die Antwort ist
Die korrekte Option ist die Bereitstellung eines AWS Client VPN-Endpunkts, die Konfiguration eines AD Connector-Verzeichnisses zur Integration mit dem bestehenden AD DS und die Aktivierung von MFA für AD Connector. AWS Client VPN ist eine vollständig verwaltete VPN-Lösung, die es Remote-Benutzern ermöglicht, sicher auf AWS-Ressourcen und On-Premises-Netzwerke zuzugreifen. AD Connector ermöglicht die nahtlose Integration mit dem bestehenden On-Premises AD DS für die Authentifizierung und unterstützt MFA. Die erste Option ist falsch, da AWS Site-to-Site VPN für die Verbindung von Netzwerken (z. B. einer On-Premises-Umgebung mit einer VPC) und nicht für einzelne Benutzer gedacht ist. Außerdem ist die Verwendung eines Amazon WorkSpaces-Clients zur Herstellung einer VPN-Verbindung nicht der Standardweg. Die dritte Option ist falsch, da AWS VPN CloudHub für die Verbindung mehrerer On-Premises-Standorte mit AWS über mehrere Site-to-Site VPN-Verbindungen gedacht ist und nicht für den Zugriff einzelner Benutzer. AWS Copilot ist ein CLI-Tool zur Bereitstellung von containerisierten Anwendungen und nicht für VPN-Verbindungen. Die vierte Option ist falsch, da Amazon WorkLink für den sicheren Zugriff auf interne Websites und Web-Apps gedacht ist und nicht für den allgemeinen VPN-Zugriff auf interne Dienste.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich