한 회사에서 10개의 AWS 계정을 포함하는 AWS Organizations 조직을 설정합니다. 솔루션스 아키텍트는 수천 명의 직원에게 계정 액세스를 제공하는 솔루션을 설계해야 합니다. 이 회사에는 기존 자격 증명 공급자(IdP)가 있습니다. 회사는 AWS 인증을 위해 기존 IdP를 사용하려고 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS IAM Identity Center(AWS Single Sign-On)를 설정합니다. IAM Identity Center를 기존 IdP에 연결합니다. 기존 IdP에서 사용자 및 그룹을 프로비저닝합니다..
이것이 정답인 이유
AWS IAM Identity Center(AWS Single Sign-On)는 여러 AWS 계정에 걸쳐 중앙 집중식 액세스 관리를 제공하며, 기존 자격 증명 공급자(IdP)와의 연동을 지원하여 수천 명의 직원이 기존 자격 증명으로 AWS 계정에 액세스할 수 있도록 합니다. IAM Identity Center는 IdP의 사용자 및 그룹을 AWS 계정에 프로비저닝하여 효율적인 권한 관리를 가능하게 합니다. 오답 설명: IAM 사용자 생성 및 IdP 연결: 수천 명의 직원을 위해 10개의 계정에 IAM 사용자를 수동으로 생성하는 것은 관리 오버헤드가 매우 큽니다. 루트 사용자 설정: AWS 계정 루트 사용자는 최고 권한을 가지므로 일상적인 액세스에 사용하는 것은 보안상 매우 위험합니다. AWS RAM 사용: AWS RAM은 리소스 공유를 위한 서비스이며, 사용자 인증 및 액세스 관리에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음