Une entreprise de logiciels a des ingénieurs à distance. Active Directory Domain Services (AD DS) s'exécute sur une instance EC2. La politique de l'entreprise exige que tous les services internes et non publics du VPC soient accessibles uniquement via un VPN et que l'accès VPN nécessite une authentification multifacteur (MFA). Que doit implémenter un architecte de solutions pour satisfaire à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer un point de terminaison AWS Client VPN. Configurer un annuaire AD Connector qui s'intègre à l'AD DS existant et activer le MFA pour AD Connector. Utiliser AWS Client VPN pour les connexions utilisateur..
Pourquoi c'est la réponse
La bonne réponse est de déployer un point de terminaison AWS Client VPN. AWS Client VPN est conçu pour permettre aux utilisateurs distants d'accéder aux ressources VPC. L'intégration avec AD Connector permet d'utiliser l'AD DS existant pour l'authentification. AD Connector prend en charge le MFA, répondant ainsi à l'exigence de la politique. Les utilisateurs se connectent ensuite via le client AWS Client VPN. Les autres options sont incorrectes : AWS Site-to-Site VPN est destiné à connecter des réseaux entiers, pas des utilisateurs individuels avec MFA. AWS VPN CloudHub est une architecture pour connecter plusieurs passerelles de réseau privé virtuel (VPN) et n'est pas une solution d'accès client direct avec MFA. Amazon WorkLink est un service d'accès sécurisé aux applications web internes et n'est pas une solution VPN pour l'accès au VPC.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise