Un'azienda desidera una struttura AWS multi-account con accesso centralizzato e traffico di rete privata. L'MFA è richiesto al momento del login e ruoli specifici sono mappati a gruppi di utenti. Sono richiesti account separati per: sviluppo, staging, produzione e rete condivisa. Produzione e rete condivisa devono avere connettività a tutti gli account. Sviluppo e staging devono avere accesso solo l'uno all'altro. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare un ambiente landing zone utilizzando AWS Control Tower. Iscrivere gli account e invitare gli account esistenti nell'organizzazione risultante in AWS Organizations., Creare transit gateway e allegati VPC del transit gateway in ogni account. Configurare le tabelle di routing appropriate., Configurare e abilitare AWS IAM Identity Center (AWS Single Sign-On). Creare set di permessi appropriati con MFA richiesto per gli account esistenti..
Perché questa è la risposta
Per una struttura multi-account con accesso centralizzato e traffico di rete privata, AWS Control Tower è la soluzione ideale per implementare una landing zone, creando automaticamente un'organizzazione AWS Organizations e gestendo gli account. AWS IAM Identity Center (in precedenza AWS Single Sign-On) centralizza la gestione degli accessi e consente di applicare l'MFA, mappando ruoli a gruppi di utenti. Per la connettività privata tra VPC in diversi account, AWS Transit Gateway è la soluzione scalabile ed efficiente, permettendo di configurare tabelle di routing per controllare il traffico tra gli account specifici (produzione e rete condivisa con tutti, sviluppo e staging solo tra loro). Le opzioni errate propongono soluzioni meno adatte o incomplete: AWS Security Hub è per la sicurezza, non per la gestione degli accessi cross-account o il routing. Abilitare Control Tower in tutti gli account è ridondante; si abilita una volta e si gestiscono gli account. Creare utenti e gruppi IAM manualmente e usare Cognito non è la soluzione centralizzata e scalabile offerta da IAM Identity Center per un ambiente multi-account.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta