어떤 회사에서 사용자에게 AWS 리소스에 대한 액세스 권한을 제공하려고 합니다. 이 회사에는 1,500명의 사용자가 있으며, 회사 네트워크의 Active Directory 사용자 그룹을 통해 온프레미스 리소스에 대한 액세스를 관리합니다. 회사는 사용자가 리소스에 액세스하기 위해 다른 ID를 유지하는 것을 원하지 않습니다. 솔루션스 아키텍트는 온프레미스 리소스에 대한 액세스를 유지하면서 AWS 리소스에 대한 사용자 액세스를 관리해야 합니다. 이러한 요구 사항을 충족하기 위해 솔루션스 아키텍트는 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SAML(Security Assertion Markup Language) 2.0 기반 페더레이션을 구성합니다. 적절한 정책이 연결된 역할을 생성합니다. 역할을 Active Directory 그룹에 매핑합니다..
이것이 정답인 이유
정답은 SAML 2.0 기반 페더레이션을 구성하고, 적절한 정책이 연결된 역할을 생성한 후 Active Directory 그룹에 매핑하는 것입니다. 이 방법은 기존 Active Directory 사용자 그룹을 활용하여 AWS 리소스에 대한 액세스를 관리하므로, 사용자가 별도의 ID를 유지할 필요 없이 온프레미스 및 AWS 리소스에 동일한 자격 증명으로 접근할 수 있게 합니다. 오답 설명: 각 사용자에 대해 IAM 사용자를 생성하는 것은 1,500명의 사용자에게 개별 ID를 관리해야 하므로 관리 부담이 크고, 사용자가 별도의 ID를 유지해야 합니다. Amazon Cognito는 주로 웹 및 모바일 앱의 사용자 관리에 사용되며, 온프레미스 Active Directory와의 직접적인 통합을 통한 회사 네트워크 사용자 관리에 적합하지 않습니다. 교차 계정 역할은 다른 AWS 계정 간의 액세스에 주로 사용되며, 온프레미스 Active Directory와의 직접적인 사용자 페더레이션 요구사항을 충족하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음