Una empresa que utiliza AWS Organizations tiene más de 100 cuentas de AWS y planea añadir más. La empresa también utiliza un proveedor de identidad (IdP) corporativo externo. La empresa debe proporcionar a los usuarios acceso basado en roles a estas cuentas, maximizando la escalabilidad y la eficiencia operativa. ¿Qué solución cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar AWS IAM Identity Center. Integrar IAM Identity Center con el IdP existente de la empresa. Crear conjuntos de permisos para los patrones de acceso requeridos y asignarlos a los usuarios y cuentas según sea necesario..
Por qué esta es la respuesta
La opción correcta es habilitar AWS IAM Identity Center (anteriormente AWS Single Sign-On) e integrarlo con el IdP corporativo. IAM Identity Center está diseñado para gestionar el acceso centralizado a múltiples cuentas de AWS, lo que lo hace altamente escalable y eficiente para más de 100 cuentas. Permite crear conjuntos de permisos que se asignan a usuarios y grupos del IdP, simplificando la gestión de accesos basados en roles. Las otras opciones son menos escalables o eficientes: Crear usuarios de IAM dedicados en cada cuenta es ineficiente y no escalable para un gran número de cuentas. Implementar un rol de IAM en una cuenta central y roles en cada cuenta es una solución viable, pero IAM Identity Center simplifica aún más la gestión al abstraer la creación de roles en cada cuenta a través de conjuntos de permisos. Crear roles en cada cuenta con una relación de confianza directa con el IdP y usar claves de condición SAML aumenta la complejidad de la gestión de roles y políticas en un entorno de múltiples cuentas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta