한 회사에서 전 세계에 분산된 개발팀에게 보안 정책을 준수하면서 AWS 리소스에 대한 보안 액세스를 제공해야 합니다. 이 회사는 내부 인증을 위해 온프레미스 Active Directory를 사용하고, 프로젝트 전반에 걸쳐 여러 AWS 계정을 관리하기 위해 AWS Organizations를 사용합니다. 이 회사는 기존 인프라와 통합되고 중앙 집중식 ID 관리 및 액세스 제어를 제공하며 운영 오버헤드가 가장 적은 솔루션을 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Directory Service에서 AD Connector를 사용하여 온프레미스 Active Directory에 연결합니다. AD Connector를 AWS IAM Identity Center와 통합합니다. 각 AD 그룹에 특정 AWS 계정 및 리소스에 대한 액세스 권한을 부여하도록 권한 세트를 구성합니다..
이것이 정답인 이유
이 솔루션은 기존 온프레미스 Active Directory를 활용하여 중앙 집중식 ID 관리를 제공하고 운영 오버헤드를 최소화합니다. AD Connector는 온프레미스 AD와 AWS를 연결하며, AWS IAM Identity Center(이전 AWS Single Sign-On)는 여러 AWS 계정에 걸쳐 세분화된 액세스 제어를 가능하게 합니다. AD 그룹에 권한 세트를 할당함으로써 개발팀은 보안 정책을 준수하면서 필요한 AWS 리소스에 안전하게 접근할 수 있습니다. AWS 관리형 Microsoft Active Directory를 생성하는 옵션은 온프레미스 AD와 트러스트 관계를 설정해야 하지만, AD Connector를 사용하는 것보다 추가적인 AD 인프라를 AWS에 구축하는 것이므로 운영 오버헤드가 더 큽니다. IAM 사용자를 개별적으로 생성하고 관리하는 것은 여러 계정과 많은 개발팀에 대해 확장성이 떨어지고 관리 부담이 매우 큽니다. Amazon Cognito는 주로 웹 및 모바일 애플리케이션의 사용자 관리에 사용되며, 온프레미스 AD와 통합하여 AWS 리소스에 대한 중앙 집중식 액세스 제어를 제공하는 데는 IAM Identity Center만큼 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음