AmazonAmazon Solution Architect Professional SAP-C02 Certification·JA·更新日 31 Jul 2026
ある企業では、すべての Windows EC2 インスタンスを AWS でホストされている Active Directory ドメインに参加させる必要があり、可能な限りマネージド AWS サービスを使用して強化されたセキュリティ (MFA など) を適用したいと考えています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Directory Service for Microsoft Active Directory をデプロイします。EC2 インスタンスを起動し、その EC2 インスタンスを使用してドメインセキュリティ構成タスクを実行します。.
これが解答である理由
Microsoft Active Directory (Managed Microsoft AD) は、Windows EC2 インスタンスをドメインに参加させるために必要な完全なActive Directory機能を提供し、MFAなどの強化されたセキュリティ機能に対応しています。Simple ADはこれらの高度なセキュリティ機能を提供しません。ドメインセキュリティ構成タスクを実行するには、ドメインに参加したWindows EC2インスタンスが必要です。Amazon WorkSpacesは仮想デスクトップサービスであり、ドメインセキュリティ構成タスクの実行には適していません。したがって、Managed Microsoft ADをデプロイし、EC2インスタンスを使用して構成を行うのが最適なソリューションです。