한 회사에 중앙 집중식 결제 또는 관리가 없는 여러 개의 개별 AWS 계정이 있습니다. 이 회사는 온프레미스에서 Microsoft Azure Active Directory를 사용하고 있으며, AWS 결제/관리를 중앙 집중화하고, 수동 사용자 프로비저닝 대신 ID 페더레이션을 채택하고, 장기 액세스 키 대신 임시 자격 증명을 사용하고자 합니다. 이러한 목표를 달성하기 위한 단계는 무엇입니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새 AWS 계정을 생성하여 관리 계정으로 사용합니다. AWS Organization을 설정하고 각 기존 AWS 계정을 조직에 초대합니다. 각 계정이 초대를 수락하는지 확인합니다., 관리 계정에 AWS IAM Identity Center(AWS Single Sign-On)를 배포합니다. IAM Identity Center를 Azure Active Directory에 연결하고 사용자 및 그룹을 동기화하도록 구성합니다., AWS IAM Identity Center 권한 세트를 생성하고 해당 권한 세트를 적절한 IAM Identity Center 그룹 및 AWS 계정에 연결합니다..
이것이 정답인 이유
새 AWS 계정을 관리 계정으로 사용하고 AWS Organizations를 설정하여 중앙 집중식 결제 및 관리를 달성합니다. 기존 계정을 조직에 초대하여 통합합니다. 관리 계정에 AWS IAM Identity Center(이전의 AWS Single Sign-On)를 배포하고 Azure Active Directory에 연결하여 ID 페더레이션을 구현하고 수동 프로비저닝을 대체합니다. 마지막으로, IAM Identity Center 권한 세트를 생성하고 이를 적절한 그룹 및 계정에 연결하여 임시 자격 증명을 사용하여 세분화된 액세스 제어를 제공합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. 각 AWS 계정의 이메일 주소를 변경하는 것은 결제 및 관리 중앙 집중화 또는 ID 페더레이션과 관련이 없습니다. AWS Managed Microsoft AD를 배포하는 것은 Azure AD를 이미 사용하고 있으므로 불필요하며, AWS RAM을 사용하여 디렉터리를 공유하는 것은 이 시나리오에 적합한 솔루션이 아닙니다. 각 AWS 계정에서 AWS Managed Microsoft AD를 사용하도록 IAM을 구성하는 것은 Azure AD를 ID 공급자로 사용하려는 목표와 일치하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음