Un'azienda desidera che i propri dipendenti accedano alla AWS Management Console utilizzando le credenziali esistenti archiviate in un Microsoft Active Directory on-premise. Ogni dipendente deve ottenere le autorizzazioni per EC2, S3 e Lambda in base al proprio ruolo. Quale soluzione offre questo con il MINOR overhead operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare AWS Directory Service for Microsoft Active Directory in AWS e stabilire una relazione di trust con l'Active Directory on-premise. Configurare i ruoli IAM e le policy di trust per concedere l'accesso basato sui ruoli alle risorse AWS..
Perché questa è la risposta
Questa è la soluzione con il minor overhead operativo perché AWS Directory Service for Microsoft Active Directory (Managed AD) consente di estendere la tua Active Directory on-premise ad AWS tramite una relazione di trust. Questo abilita l'autenticazione degli utenti on-premise per accedere alla Console di gestione AWS e alle applicazioni AWS con le loro credenziali AD esistenti. Puoi quindi mappare i gruppi AD ai ruoli IAM, che definiscono le autorizzazioni specifiche (EC2, S3, Lambda) per ciascun ruolo, senza dover gestire utenti o password aggiuntive. Le altre opzioni presentano un maggiore overhead: L'integrazione diretta con LDAP non è un metodo supportato per l'integrazione di Active Directory con IAM per l'accesso alla console. Un broker di identità personalizzato richiede sviluppo, manutenzione e gestione significativi. Amazon Cognito è più adatto per l'autenticazione di applicazioni web e mobili e richiederebbe una gestione aggiuntiva degli utenti nei pool di utenti, aumentando la complessità.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta