한 회사에서 직원이 온프레미스 Microsoft Active Directory에 저장된 기존 자격 증명을 사용하여 AWS Management Console에 로그인하도록 하려고 합니다. 각 직원은 역할에 따라 EC2, S3 및 Lambda에 대한 권한을 받아야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS에서 AWS Directory Service for Microsoft Active Directory를 설정하고 온프레미스 Active Directory와 트러스트를 설정합니다. IAM 역할 및 트러스트 정책을 구성하여 AWS 리소스에 대한 역할 기반 액세스 권한을 부여합니다..
이것이 정답인 이유
가장 적은 운영 오버헤드로 온프레미스 Active Directory 자격 증명을 사용하여 AWS Management Console에 로그인하고 역할 기반 권한을 부여하는 솔루션은 AWS Directory Service for Microsoft Active Directory(Managed Microsoft AD)를 설정하고 온프레미스 AD와 트러스트 관계를 구축하는 것입니다. 이 방식은 온프레미스 AD의 기존 사용자 및 그룹을 AWS에서 직접 사용할 수 있게 하여, IAM 역할 및 트러스트 정책을 통해 AWS 리소스에 대한 접근 권한을 쉽게 관리할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다: LDAP를 사용하여 온프레미스 Active Directory를 IAM과 직접 통합하는 것은 불가능합니다. IAM은 LDAP 프로토콜을 직접 지원하지 않습니다. 사용자 지정 자격 증명 브로커를 구축하는 것은 상당한 개발 및 유지보수 오버헤드를 발생시킵니다. Amazon Cognito는 주로 웹 및 모바일 애플리케이션 사용자를 위한 서비스이며, 온프레미스 Active Directory와 직접 연동하여 AWS Management Console 로그인에 사용하는 것은 Managed Microsoft AD보다 복잡하고 운영 오버헤드가 더 큽니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음