Un'azienda necessita di un ambiente AWS multi-account che imponga una baseline coerente per la gestione e la sicurezza, consentendo al contempo flessibilità a livello di account per diverse esigenze di conformità. L'ambiente deve integrarsi con l'AD FS on-premise esistente per la federazione e minimizzare l'overhead operativo. Quale approccio soddisfa questi requisiti con il MINOR overhead operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un'AWS Organization. Abilitare AWS Control Tower per l'organizzazione. Rivedere i controlli inclusi (guardrail) e le SCP, e regolare AWS Config dove necessario. Aggiungere le Organizational Unit secondo necessità. Integrare AWS IAM Identity Center (AWS Single Sign-On) con il server AD FS on-premise..
Perché questa è la risposta
L'opzione corretta utilizza AWS Control Tower, che automatizza la creazione di un ambiente multi-account ben architettato, inclusi guardrail (implementati tramite SCP e AWS Config) per la governance e la conformità, riducendo significativamente l'overhead operativo. L'integrazione con AWS IAM Identity Center (in precedenza AWS Single Sign-On) semplifica la federazione con AD FS on-premise, fornendo un punto di accesso centralizzato per tutti gli account. Le altre opzioni sono meno efficienti: La prima opzione richiede la gestione manuale di SCP, OU e logging centralizzato, aumentando l'overhead. L'uso di un provider di identità IAM per ogni account non è scalabile. La terza opzione richiede la configurazione manuale di SCP, OU e logging, aumentando l'overhead rispetto
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta