Firma potrzebuje wielokontowego środowiska AWS, które narzuca spójną bazę dla zarządzania i bezpieczeństwa, jednocześnie pozwalając na elastyczność na poziomie konta dla różnych potrzeb zgodności. Środowisko musi integrować się z istniejącym lokalnym AD FS w celu federacji i minimalizować obciążenie operacyjne. Które podejście spełnia te wymagania przy NAJMNIEJSZYM obciążeniu operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz AWS Organization. Włącz AWS Control Tower dla organizacji. Przejrzyj dołączone kontrole (guardrails) i SCP, i dostosuj AWS Config tam, gdzie to konieczne. Dodaj jednostki organizacyjne (Organizational Units) w razie potrzeby. Zintegruj AWS IAM Identity Center (AWS Single Sign-On) z lokalnym serwerem AD FS..
Dlaczego to jest odpowiedź
Poprawna odpowiedź minimalizuje obciążenie operacyjne, ponieważ AWS Control Tower automatyzuje tworzenie i zarządzanie środowiskiem wielokontowym, włączając w to wstępnie skonfigurowane SCP, AWS Config i scentralizowane logowanie. Integracja AWS IAM Identity Center (AWS Single Sign-On) z lokalnym AD FS upraszcza federację tożsamości. Pozostałe opcje są mniej optymalne: Pierwsza opcja wymaga ręcznego tworzenia i zarządzania SCP, konfiguracji logowania oraz AWS Config na centralnym koncie, co zwiększa obciążenie operacyjne. Trzecia opcja również wymaga ręcznego zarządzania SCP, projektowania struktury OU oraz konfiguracji logowania i AWS Config, co jest bardziej pracochłonne niż Control Tower. Czwarta opcja pomija kluczową integrację z AWS IAM Identity Center (AWS Single Sign-On) dla federacji z AD FS, co jest istotnym elementem minimalizacji obciążenia operacyjnego w zarządzaniu tożsamościami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana