Een softwarebedrijf heeft engineers die op afstand werken. Active Directory Domain Services (AD DS) draait op een EC2-instance. Het bedrijfsbeleid vereist dat alle interne, niet-openbare services in de VPC alleen toegankelijk zijn via een VPN en dat VPN-toegang multi-factor authenticatie (MFA) vereist. Wat moet een solutions architect implementeren om aan deze vereisten te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een AWS Client VPN-endpoint. Configureer een AD Connector-directory die integreert met de bestaande AD DS en schakel MFA in voor AD Connector. Gebruik AWS Client VPN voor gebruikersverbindingen..
Waarom dit het antwoord is
De juiste oplossing is het implementeren van een AWS Client VPN-endpoint, omdat dit externe gebruikers in staat stelt veilig verbinding te maken met de VPC. Het configureren van een AD Connector-directory die integreert met de bestaande AD DS en het inschakelen van MFA voor AD Connector voldoet aan de authenticatie- en MFA-vereisten. AWS Client VPN is specifiek ontworpen voor toegang door individuele gebruikers. De andere opties zijn minder geschikt: AWS Site-to-Site VPN is bedoeld voor het verbinden van hele netwerken (bijvoorbeeld een on-premises datacenter met AWS), niet voor individuele externe gebruikers. AWS VPN CloudHub is ook voor site-to-site connectiviteit tussen meerdere locaties. AWS Copilot is een CLI voor het implementeren van container-applicaties. Amazon WorkLink is een service voor het veilig toegang geven tot interne websites en webapplicaties, niet voor algemene VPN-toegang tot de VPC.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig