Архитектору решений необходимо обеспечить безопасный доступ по Remote Desktop (RDP) к экземплярам Windows EC2 в VPC, интегрируя централизованное управление пользователями с локальной Active Directory компании. Доступ к VPC осуществляется через интернет, и компания может установить Site-to-Site VPN, используя существующее оборудование. Какое решение является НАИБОЛЕЕ экономически эффективным, удовлетворяя при этом всем требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Интегрировать AWS IAM Identity Center (AWS Single Sign-On) с локальной Active Directory с помощью AD Connector из AWS Directory Service. Настроить наборы разрешений, сопоставленные с группами AD, для доступа к AWS Systems Manager. Использовать Systems Manager Fleet Manager для выполнения RDP-доступа к целевым экземплярам..
Почему это правильный ответ
Правильный ответ обеспечивает экономически эффективное и безопасное решение. AWS IAM Identity Center (ранее AWS Single Sign-On) с AD Connector позволяет использовать существующую локальную Active Directory для аутентификации. AWS Systems Manager Fleet Manager предоставляет безопасный RDP-доступ к экземплярам EC2 без необходимости открывать порты RDP в группах безопасности или развертывать бастионные хосты/RDP Gateway, что снижает затраты и сложность. Развертывание Managed AD и бастионного хоста или RDP Gateway влечет за собой дополнительные расходы на Managed AD и управление этими ресурсами. Создание VPN и присоединение экземпляров к локальной AD не является наиболее экономически эффективным, так как требует постоянного VPN-соединения и не использует преимущества бессерверного доступа Systems Manager.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется