Een bedrijf wil dat zijn werknemers zich aanmelden bij de AWS Management Console met hun bestaande inloggegevens die zijn opgeslagen in een on-premises Microsoft Active Directory. Elke werknemer moet machtigingen krijgen voor EC2, S3 en Lambda op basis van hun rol. Welke oplossing biedt dit met de MINSTE operationele overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel AWS Directory Service for Microsoft Active Directory in AWS in en breng een trust tot stand met de on-premises Active Directory. Configureer IAM-rollen en trust policies om rolgebaseerde toegang tot AWS-resources te verlenen..
Waarom dit het antwoord is
De correcte optie, AWS Directory Service for Microsoft Active Directory (Managed AD), is de meest geschikte oplossing omdat deze een directe en beheerde integratie biedt met een on-premises Active Directory via een trustrelatie. Dit maakt het mogelijk voor gebruikers om hun bestaande AD-inloggegevens te gebruiken voor toegang tot de AWS Management Console, terwijl IAM-rollen en trust policies worden gebruikt voor gedetailleerde, rolgebaseerde toegang tot AWS-resources zoals EC2, S3 en Lambda. Dit minimaliseert de operationele overhead omdat AWS het beheer van de directory-infrastructuur verzorgt. De andere opties zijn minder efficiënt: LDAP-integratie met IAM is niet direct mogelijk; IAM ondersteunt geen native LDAP-integratie voor authenticatie. Een aangepaste identity broker bouwen vereist aanzienlijke ontwikkelings- en onderhoudsinspanningen, wat de operationele overhead verhoogt. Amazon Cognito is primair ontworpen voor web- en mobiele applicaties en vereist extra configuratie om te federeren met on-premises AD voor consoletoegang, wat complexer is dan Managed AD.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig