ホーム › Amazon › ソリューションアーキテクトは、VPC 内の Windows EC2 インスタンス …Amazon Amazon Solution Architect Professional SAP-C02 Certification
· JA
· 更新日 31 Jul 2026
ソリューションアーキテクトは、VPC 内の Windows EC2 インスタンスに安全なリモートデスクトップ (RDP) アクセスを提供し、会社のオンプレミス Active Directory と一元化されたユーザー管理を統合する必要があります。VPC へのアクセスはインターネット経由であり、会社は既存のハードウェアを使用してサイト間 VPN を確立できます。要件を満たしながら、最も費用対効果の高いソリューションはどれですか? 解答を選択 A AWS Directory Service for Microsoft Active Directory (Managed AD) をデプロイし、オンプレミス Active Directory と信頼関係を確立します。VPC に EC2 bastion host を起動し、ドメインに参加させ、bastion host を使用してターゲットインスタンスに RDP 接続します。
B AWS IAM Identity Center (AWS Single Sign-On) を AWS Directory Service の AD Connector を使用してオンプレミス Active Directory と統合します。AWS Systems Manager へのアクセス用に AD グループにマッピングされた許可セットを設定します。Systems Manager Fleet Manager を使用してターゲットインスタンスへの RDP アクセスを実行します。
C オンプレミスと VPC の間に VPN を作成します。VPN 経由でターゲットインスタンスをオンプレミス Active Directory に参加させ、RDP のために会社のネットワークから VPN 経由で接続を要求します。
D AWS Directory Service for Microsoft Active Directory (Managed AD) をデプロイし、オンプレミス Active Directory と信頼関係を確立します。AWS に Remote Desktop Gateway をデプロイし (例えば、AWS Quick Start 経由で)、ドメインに参加させ、Remote Desktop Gateway を使用してターゲットインスタンスにアクセスします。
オプションをタップして解答を確認してください。
正解: AWS IAM Identity Center (AWS Single Sign-On) を AWS Directory Service の AD Connector を使用してオンプレミス Active Directory と統合します。AWS Systems Manager へのアクセス用に AD グループにマッピングされた許可セットを設定します。Systems Manager Fleet Manager を使用してターゲットインスタンスへの RDP アクセスを実行します。.
これが解答である理由 このソリューションは、既存のオンプレミスActive Directoryを活用し、AWS IAM Identity CenterとAD Connectorを介して統合することで、一元化されたユーザー管理を実現します。Systems Manager Fleet Managerは、EC2インスタンスへの安全なRDPアクセスを提供し、踏み台ホストや追加のゲートウェイをデプロイするコストを回避するため、最も費用対効果が高いです。
他の選択肢は、踏み台ホストの管理、VPNの維持、またはRemote Desktop Gatewayのデプロイと管理に関連する追加のコストと運用上のオーバーヘッドを伴います。特に、Systems Manager Fleet Managerは、エージェントベースのRDPアクセスを提供し、追加のインフラストラクチャを必要としないため、このシナリオでは優れた選択肢です。
解答と解説を表示 正解: AWS IAM Identity Center (AWS Single Sign-On) を AWS Directory Service の AD Connector を使用してオンプレミス Active Directory と統合します。AWS Systems Manager へのアクセス用に AD グループにマッピングされた許可セットを設定します。Systems Manager Fleet Manager を使用してターゲットインスタンスへの RDP アクセスを実行します。. このソリューションは、既存のオンプレミスActive Directoryを活用し、AWS IAM Identity CenterとAD Connectorを介して統合することで、一元化されたユーザー管理を実現します。Systems Manager Fleet Managerは、EC2インスタンスへの安全なRDPアクセスを提供し、踏み台ホストや追加のゲートウェイをデプロイするコストを回避するため、最も費用対効果が高いです。
他の選択肢は、踏み台ホストの管理、VPNの維持、また …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要