Инженер DevOps должен убедиться, что каждый пользователь, входящий в консоль управления AWS, аутентифицируется через корпоративный поставщик удостоверений (IdP) компании. Компания использует AWS Organizations. Какая комбинация шагов обеспечит выполнение этого требования? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Используйте AWS IAM Identity Center (AWS SSO) и настройте федерацию SAML 2.0 с корпоративным IdP., Создайте политику управления сервисами (Service Control Policy) в AWS Organizations, которая запрещает пользователям IAM создавать пароли для входа в консоль..
Почему это правильный ответ
Для обеспечения аутентификации всех пользователей через корпоративный IdP необходимо использовать AWS IAM Identity Center (ранее AWS SSO) с федерацией SAML 2.0. Это позволяет централизованно управлять доступом к AWS через существующий корпоративный каталог. Дополнительно, для предотвращения обхода этого механизма и обеспечения строгого использования IdP, следует создать политику управления сервисами (SCP) в AWS Organizations. Эта SCP должна запрещать создание паролей для входа в консоль для пользователей IAM во всех дочерних аккаунтах, тем самым принуждая всех пользователей использовать федеративную аутентификацию. Неправильные варианты: GuardDuty не предназначен для блокировки входов в консоль. Границы разрешений применяются к разрешениям, а не к методам аутентификации. Создание групп IAM в управляющей учётной записи не запрещает использование локальных паролей IAM.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется