Una empresa tiene muchas cuentas de AWS separadas sin facturación ni administración centralizadas. Utilizan Microsoft Azure Active Directory on-premises y desean centralizar la facturación/administración de AWS, adoptar la federación de identidades en lugar del aprovisionamiento manual de usuarios y usar credenciales temporales en lugar de claves de acceso de larga duración. ¿Qué conjunto de pasos cumplirá estos objetivos? (Elija tres).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una nueva cuenta de AWS para que actúe como cuenta de administración. Establezca una AWS Organization e invite a cada cuenta de AWS existente a unirse a la organización. Asegúrese de que cada cuenta acepte la invitación., Implemente AWS IAM Identity Center (AWS Single Sign-On) en la cuenta de administración. Conecte IAM Identity Center a Azure Active Directory y configúrelo para sincronizar usuarios y grupos., Cree conjuntos de permisos de AWS IAM Identity Center y adjunte esos conjuntos de permisos a los grupos de IAM Identity Center y a las cuentas de AWS apropiados..
Por qué esta es la respuesta
La creación de una nueva cuenta de administración y el establecimiento de una AWS Organization centralizan la facturación y la administración, cumpliendo el primer objetivo. La implementación de AWS IAM Identity Center (anteriormente AWS Single Sign-On) en la cuenta de administración y su conexión a Azure Active Directory permite la federación de identidades y la sincronización de usuarios y grupos, eliminando el aprovisionamiento manual. La creación de conjuntos de permisos en IAM Identity Center y su asignación a grupos y cuentas apropiados garantiza el uso de credenciales temporales en lugar de claves de acceso de larga duración. Las opciones incorrectas no abordan los requisitos clave: cambiar las direcciones de correo electrónico no centraliza la administración ni la identidad; implementar AWS Managed Microsoft AD es innecesario ya que la empresa ya tiene Azure AD y IAM Identity Center puede integrarse directamente; configurar IAM en cada cuenta para usar AWS Managed Microsoft AD es redundante y no aprovecha la federación centralizada a través de IAM Identity Center.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta