Un'azienda di software ha ingegneri che lavorano da remoto. Active Directory Domain Services (AD DS) è in esecuzione su un'istanza EC2. La policy aziendale richiede che tutti i servizi interni e non pubblici nella VPC siano accessibili solo tramite una VPN e che l'accesso VPN richieda l'autenticazione a più fattori (MFA). Cosa dovrebbe implementare un architetto di soluzioni per soddisfare questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Distribuire un endpoint AWS Client VPN. Configurare una directory AD Connector che si integri con l'AD DS esistente e abilitare l'MFA per AD Connector. Utilizzare AWS Client VPN per le connessioni utente..
Perché questa è la risposta
L'opzione corretta è la migliore perché AWS Client VPN è una soluzione VPN gestita che supporta l'autenticazione basata su Active Directory e l'MFA. Configurando un AD Connector, si integra Client VPN con l'AD DS esistente e si abilita l'MFA, soddisfacendo tutti i requisiti aziendali per l'accesso remoto sicuro. Le altre opzioni sono meno adatte: AWS Site-to-Site VPN è per la connessione di reti on-premise a AWS, non per singoli utenti remoti. L'uso di Amazon WorkSpaces client per stabilire una VPN non è il meccanismo standard. AWS VPN CloudHub è per interconnettere più siti on-premise, non per l'accesso utente remoto. AWS Copilot è uno strumento per lo sviluppo di applicazioni, non per la gestione delle connessioni VPN. Amazon WorkLink è per l'accesso sicuro a siti web interni da dispositivi mobili, non per l'accesso VPN completo alla VPC.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta