한 소프트웨어 회사에 원격 엔지니어가 있습니다. Active Directory Domain Services(AD DS)는 EC2 인스턴스에서 실행됩니다. 회사 정책에 따라 VPC의 모든 내부 비공개 서비스는 VPN을 통해서만 액세스할 수 있어야 하며, VPN 액세스에는 다단계 인증(MFA)이 필요합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Client VPN 엔드포인트를 배포합니다. 기존 AD DS와 통합되는 AD Connector 디렉터리를 구성하고 AD Connector에 MFA를 활성화합니다. 사용자 연결에 AWS Client VPN을 사용합니다..
이것이 정답인 이유
정답은 AWS Client VPN 엔드포인트를 배포하고, 기존 AD DS와 통합되는 AD Connector 디렉터리를 구성하며, AD Connector에 MFA를 활성화한 후 사용자 연결에 AWS Client VPN을 사용하는 것입니다. AWS Client VPN은 원격 사용자가 VPC 리소스에 안전하게 액세스할 수 있도록 하며, AD Connector를 통해 온프레미스 또는 EC2 기반 AD DS와 통합하여 기존 사용자 및 그룹을 활용할 수 있습니다. AD Connector에서 MFA를 활성화하면 정책 요구 사항을 충족합니다. 오답 설명: AWS Site-to-Site VPN은 온프레미스 네트워크와 AWS VPC 간의 연결에 사용되며, 개별 원격 엔지니어의 클라이언트 디바이스 연결에는 적합하지 않습니다. AWS VPN CloudHub는 여러 Site-to-Site VPN 연결을 관리하는 데 사용되며, 역시 개별 클라이언트 연결에는 부적합합니다. AWS Copilot은 컨테이너화된 애플리케이션 배포 도구로 VPN 연결과는 관련이 없습니다. Amazon WorkLink는 모바일 장치에서 내부 웹사이트에 안전하게 액세스하는 서비스로, VPN 연결을 통한 일반적인 VPC 리소스 액세스 요구 사항과는 다릅니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음