Architekt rozwiązań musi zapewnić bezpieczny dostęp Remote Desktop (RDP) do instancji Windows EC2 w VPC, integrując scentralizowane zarządzanie użytkownikami z lokalnym Active Directory firmy. Dostęp do VPC odbywa się przez internet, a firma może ustanowić Site-to-Site VPN przy użyciu istniejącego sprzętu. Które rozwiązanie jest NAJBARDZIEJ opłacalne, spełniając jednocześnie wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zintegruj AWS IAM Identity Center (AWS Single Sign-On) z lokalnym Active Directory za pomocą AD Connector w AWS Directory Service. Skonfiguruj zestawy uprawnień mapowane do grup AD dla dostępu do AWS Systems Manager. Użyj Systems Manager Fleet Manager do wykonywania dostępu RDP do instancji docelowych..
Dlaczego to jest odpowiedź
Poprawna odpowiedź jest najbardziej opłacalna i bezpieczna. Integracja AWS IAM Identity Center z lokalnym AD za pomocą AD Connector pozwala na scentralizowane zarządzanie użytkownikami. Użycie AWS Systems Manager Fleet Manager do dostępu RDP eliminuje potrzebę otwierania portu RDP (3389) w grupach bezpieczeństwa i używania hostów bastionu, co zwiększa bezpieczeństwo i obniża koszty operacyjne. Fleet Manager zapewnia dostęp do instancji bez publicznego adresu IP. Pozostałe opcje są mniej optymalne: Wdrożenie Managed AD i hosta bastionu jest droższe i wymaga zarządzania dodatkową instancją. VPN Site-to-Site jest dobrym rozwiązaniem dla ogólnej łączności, ale nie jest najbardziej opłacalne wyłącznie dla RDP, a także wymaga zarządzania infrastrukturą VPN. Remote Desktop Gateway jest skutecznym rozwiązaniem, ale wiąże się z dodatkowymi kosztami licencji i zarządzania instancjami EC2.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana