AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
솔루션스 아키텍트는 회사 온프레미스 Active Directory와 중앙 집중식 사용자 관리를 통합하여 VPC의 Windows EC2 인스턴스에 안전한 RDP(Remote Desktop) 액세스를 제공해야 합니다. VPC에 대한 액세스는 인터넷을 통해 이루어지며, 회사는 기존 하드웨어를 사용하여 Site-to-Site VPN을 설정할 수 있습니다. 요구 사항을 충족하면서 가장 비용 효율적인 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Directory Service의 AD Connector를 사용하여 AWS IAM Identity Center(AWS Single Sign-On)를 온프레미스 Active Directory와 통합합니다. AWS Systems Manager에 대한 액세스를 위해 AD 그룹에 매핑된 권한 세트를 구성합니다. Systems Manager Fleet Manager를 사용하여 대상 인스턴스에 RDP 액세스를 수행합니다..
이것이 정답인 이유
이 솔루션은 AD Connector를 통해 온프레미스 Active Directory를 AWS IAM Identity Center와 통합하여 중앙 집중식 사용자 관리를 가능하게 합니다. AWS Systems Manager Fleet Manager를 사용하면 RDP 포트(3389)를 열지 않고도 EC2 인스턴스에 안전하게 RDP 액세스할 수 있어 보안이 강화됩니다. 이는 배스천 호스트나 Remote Desktop Gateway를 배포하는 것보다 비용 효율적이며 관리 오버헤드가 적습니다. 다른 옵션들은 추가적인 인프라 배포가 필요하거나(Managed AD, 배스천 호스트, Remote Desktop Gateway) 인터넷을 통한 RDP 액세스 요구사항을 직접적으로 해결하지 못하여 비용 효율성 및 보안 측면에서 이 솔루션보다 불리합니다.