Een bedrijf wil een multi-account AWS-structuur met gecentraliseerde toegang en privénetwerkverkeer. MFA is vereist bij het inloggen en specifieke rollen worden toegewezen aan gebruikersgroepen. Afzonderlijke accounts zijn vereist: development, staging, production en shared-network. Production en shared-network moeten connectiviteit hebben met alle accounts. Development en staging mogen alleen toegang hebben tot elkaar. Welke combinatie van stappen moet een solutions architect nemen om aan deze vereisten te voldoen? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een landing zone-omgeving met behulp van AWS Control Tower. Registreer accounts en nodig bestaande accounts uit in de resulterende organisatie in AWS Organizations., Maak transit gateways en transit gateway VPC attachments in elk account. Configureer de juiste routetabellen., Stel AWS IAM Identity Center (AWS Single Sign-On) in en schakel het in. Maak de juiste permission sets met de vereiste MFA voor bestaande accounts..
Waarom dit het antwoord is
AWS Control Tower is de beste oplossing voor het opzetten van een multi-account AWS-structuur met best practices, inclusief AWS Organizations voor accountbeheer. Transit Gateways maken gecentraliseerde netwerkconnectiviteit mogelijk tussen VPC's van verschillende accounts, wat essentieel is voor de gespecificeerde connectiviteitsvereisten tussen development, staging, production en shared-network. AWS IAM Identity Center (voorheen AWS Single Sign-On) biedt gecentraliseerd toegangsbeheer tot meerdere accounts en ondersteunt MFA, wat voldoet aan de eis van MFA bij het inloggen en het toewijzen van rollen aan gebruikersgroepen. De andere opties zijn minder geschikt: AWS Security Hub is voor beveiligingsmonitoring, niet voor toegangsbeheer of netwerkroutering. Het inschakelen van Control Tower in alle accounts is incorrect; het wordt eenmalig geïmplementeerd om de omgeving te beheren. Het maken van individuele IAM-gebruikers en Cognito pools is minder schaalbaar en efficiënt dan IAM Identity Center voor gecentraliseerd toegangsbeheer in een multi-account omgeving.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig