Firma programistyczna zatrudnia inżynierów pracujących zdalnie. Usługi Active Directory Domain Services (AD DS) działają na instancji EC2. Zgodnie z polityką firmy, wszystkie wewnętrzne, niepubliczne usługi w VPC muszą być dostępne tylko przez VPN, a dostęp do VPN wymaga uwierzytelniania wieloskładnikowego (MFA). Co powinien wdrożyć architekt rozwiązań, aby spełnić te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż punkt końcowy AWS Client VPN. Skonfiguruj katalog AD Connector, który integruje się z istniejącym AD DS i włącz MFA dla AD Connector. Użyj AWS Client VPN do połączeń użytkowników..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to wdrożenie punktu końcowego AWS Client VPN, skonfigurowanie katalogu AD Connector z integracją z istniejącym AD DS i włączenie MFA dla AD Connector, a następnie użycie AWS Client VPN do połączeń użytkowników. AWS Client VPN to usługa VPN zarządzana przez AWS, która umożliwia zdalnym użytkownikom bezpieczny dostęp do zasobów w VPC. AD Connector pozwala na uwierzytelnianie użytkowników w istniejącym AD DS bez synchronizacji danych, a włączenie MFA na AD Connector spełnia wymóg uwierzytelniania wieloskładnikowego. Pozostałe opcje są nieprawidłowe: AWS Site-to-Site VPN jest przeznaczony do łączenia sieci, a nie pojedynczych klientów. Klient Amazon WorkSpaces nie jest mechanizmem do nawiązywania połączeń VPN. AWS VPN CloudHub to rozwiązanie dla wielu lokalizacji, a AWS Copilot to narzędzie CLI dla deweloperów, nie służy do nawiązywania połączeń VPN. Amazon WorkLink służy do bezpiecznego dostępu do wewnętrznych stron internetowych i aplikacji, a nie do nawiązywania połączeń VPN do VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana