Ein Unternehmen benötigt eine Multi-Account-AWS-Umgebung, die eine konsistente Basis für Management und Sicherheit durchsetzt, während sie gleichzeitig Konten-spezifische Flexibilität für unterschiedliche Compliance-Anforderungen ermöglicht. Die Umgebung muss sich in das bestehende lokale AD FS für die Föderation integrieren und den operativen Aufwand minimieren. Welcher Ansatz erfüllt diese Anforderungen mit dem GERINGSTEN operativen Aufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine AWS Organization. Aktivieren Sie AWS Control Tower für die Organisation. Überprüfen Sie die enthaltenen Kontrollen (Guardrails) und SCPs und passen Sie AWS Config bei Bedarf an. Fügen Sie bei Bedarf Organisationseinheiten hinzu. Integrieren Sie AWS IAM Identity Center (AWS Single Sign-On) mit dem lokalen AD FS-Server..
Warum dies die Antwort ist
Die korrekte Antwort ist die beste Option, da AWS Control Tower eine Multi-Account-Umgebung mit bewährten Methoden und vordefinierten Guardrails (SCPs und AWS Config-Regeln) einrichtet, die eine konsistente Basis für Management und Sicherheit bieten und gleichzeitig Flexibilität durch OUs ermöglichen. Die Integration von AWS IAM Identity Center (ehemals AWS Single Sign-On) mit AD FS reduziert den operativen Aufwand für die Identitätsverwaltung. Die erste Option ist weniger effizient, da das manuelle Erstellen und Verwalten von SCPs, Logging und AWS Config-Regeln in einer großen Umgebung komplex und aufwendig ist. Die dritte Option ist besser als die erste, aber
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich