Ein Unternehmen wünscht sich eine AWS-Struktur mit mehreren Konten, zentralisiertem Zugriff und privatem Netzwerkverkehr. MFA ist beim Login erforderlich, und bestimmte Rollen sind Benutzergruppen zugeordnet. Es werden separate Konten benötigt für: Entwicklung, Staging, Produktion und Shared-Network. Produktion und Shared-Network müssen Konnektivität zu allen Konten haben. Entwicklung und Staging dürfen nur Zugriff aufeinander haben. Welche Kombination von Schritten sollte ein Solutions Architect unternehmen, um diese Anforderungen zu erfüllen? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie eine Landing-Zone-Umgebung mit AWS Control Tower bereit. Registrieren Sie Konten und laden Sie bestehende Konten in die resultierende Organisation in AWS Organizations ein., Erstellen Sie Transit Gateways und Transit Gateway VPC-Anhänge in jedem Konto. Konfigurieren Sie entsprechende Routing-Tabellen., Richten Sie AWS IAM Identity Center (AWS Single Sign-On) ein und aktivieren Sie es. Erstellen Sie entsprechende Berechtigungssätze mit erforderlicher MFA für bestehende Konten..
Warum dies die Antwort ist
Die Bereitstellung einer Landing Zone mit AWS Control Tower ist ideal für die Verwaltung mehrerer Konten, da sie eine bewährte, skalierbare Umgebung mit zentraler Steuerung und Governance bietet. AWS Organizations wird dabei automatisch genutzt. AWS IAM Identity Center (SSO) ist die empfohlene Lösung für zentralisierten Zugriff und die Verwaltung von Benutzergruppen und Berechtigungssätzen über mehrere Konten hinweg, einschließlich der Erzwingung von MFA. Transit Gateways sind die beste Wahl für die Verwaltung komplexer Netzwerkkonnektivität zwischen VPCs in verschiedenen Konten, da sie eine Hub-and-Spoke-Architektur ermöglichen, die die spezifischen Konnektivitätsanforderungen (z.B. Produktion/Shared-Network zu allen, Entwicklung/Staging nur zueinander) effizient umsetzt. Falsche Optionen: AWS Security Hub ist ein Sicherheitsdienst, nicht für die Verwaltung des kontoübergreifenden Zugriffs oder die Erzwingung von MFA-Anmeldungen zuständig. AWS Control Tower ist für die Verwaltung von Konten und Governance, nicht für das Routing zwischen Konten. Die manuelle Erstellung von IAM-Benutzern/Gruppen und Amazon Cognito ist bei einer Multi-Konto-Strategie weniger effizient und skaliert schlechter als IAM Identity Center.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich