Firma chce, aby jej pracownicy logowali się do konsoli zarządzania AWS za pomocą istniejących poświadczeń przechowywanych w lokalnym środowisku Microsoft Active Directory. Każdy pracownik musi uzyskać uprawnienia do EC2, S3 i Lambda w oparciu o swoją rolę. Które rozwiązanie zapewnia to przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj AWS Directory Service for Microsoft Active Directory w AWS i ustanów relację zaufania z lokalnym Active Directory. Skonfiguruj role IAM i polityki zaufania, aby przyznać dostęp do zasobów AWS na podstawie ról..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to skonfigurowanie AWS Directory Service for Microsoft Active Directory (Managed AD) i ustanowienie relacji zaufania z lokalnym AD. To rozwiązanie pozwala użytkownikom na logowanie się do konsoli AWS za pomocą istniejących poświadczeń AD, a role IAM mogą być mapowane do grup AD, zapewniając kontrolę dostępu opartą na rolach z minimalnym nakładem pracy operacyjnej. Użycie LDAP do bezpośredniej integracji z IAM nie jest natywnie obsługiwane w ten sposób dla logowania do konsoli. Zbudowanie niestandardowego brokera tożsamości wymagałoby znacznego nakładu pracy rozwojowej i operacyjnej. Amazon Cognito jest głównie przeznaczone do zarządzania tożsamościami dla aplikacji mobilnych i internetowych, a federacja z lokalnym AD jest bardziej złożona i mniej bezpośrednia dla logowania do konsoli AWS niż Managed AD.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana