Una empresa desea una estructura de AWS de múltiples cuentas con acceso centralizado y tráfico de red privada. Se requiere MFA al iniciar sesión y los roles específicos se asignan a grupos de usuarios. Se requieren cuentas separadas: desarrollo, staging, producción y red compartida. Producción y red compartida deben tener conectividad a todas las cuentas. Desarrollo y staging solo deben tener acceso entre sí. ¿Qué combinación de pasos debe seguir un arquitecto de soluciones para cumplir con estos requisitos? (Elija tres)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar un entorno de landing zone utilizando AWS Control Tower. Inscribir cuentas e invitar cuentas existentes a la organización resultante en AWS Organizations., Crear transit gateways y transit gateway VPC attachments en cada cuenta. Configurar las tablas de ruteo apropiadas., Configurar y habilitar AWS IAM Identity Center (AWS Single Sign-On). Crear conjuntos de permisos apropiados con MFA requerido para las cuentas existentes..
Por qué esta es la respuesta
La implementación de AWS Control Tower establece una landing zone multi-cuenta con AWS Organizations, que es fundamental para la estructura solicitada y la gestión centralizada. AWS IAM Identity Center (anteriormente AWS Single Sign-On) centraliza el acceso de los usuarios y permite la configuración de MFA obligatoria y la asignación de roles a grupos, cumpliendo con los requisitos de autenticación y autorización. La creación de Transit Gateways y sus adjuntos en cada cuenta, junto con las tablas de ruteo, es la solución más eficiente para la conectividad de red privada entre las cuentas, permitiendo que Producción y Red Compartida se conecten a todas las cuentas, y Desarrollo y Staging solo entre sí. Las opciones incorrectas son: Habilitar AWS Security Hub no gestiona el acceso entre cuentas ni fuerza MFA; su función es la gestión de la postura de seguridad. Habilitar AWS Control Tower en todas las cuentas no gestiona el enrutamiento; Control Tower establece la base, pero el enrutamiento se gestiona con Transit Gateway. Crear usuarios y grupos de IAM con Amazon Cognito es una solución más compleja y menos escalable para una estructura multi-cuenta que IAM Identity Center.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta