Компания хочет, чтобы ее сотрудники входили в AWS Management Console, используя свои существующие учетные данные, хранящиеся в локальной среде Microsoft Active Directory. Каждый сотрудник должен получать разрешения на EC2, S3 и Lambda в зависимости от своей роли. Какое решение обеспечивает это с НАИМЕНЬШИМИ операционными издержками?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настроить AWS Directory Service for Microsoft Active Directory в AWS и установить доверительные отношения с локальной Active Directory. Настроить роли IAM и политики доверия для предоставления ролевого доступа к ресурсам AWS..
Почему это правильный ответ
Правильный ответ — настройка AWS Directory Service for Microsoft Active Directory (Managed AD) и установление доверительных отношений с локальной Active Directory. Это позволяет сотрудникам использовать свои существующие учетные данные AD для входа в консоль AWS, а Managed AD бесшовно интегрируется с IAM для назначения ролей на основе групп AD, обеспечивая наименьшие операционные издержки. Использование LDAP для прямой интеграции с IAM невозможно, так как IAM не поддерживает прямую интеграцию с LDAP. Создание пользовательского брокера идентификации требует значительных усилий по разработке и обслуживанию. Amazon Cognito в основном предназначен для веб- и мобильных приложений и не является наиболее эффективным решением для федерации корпоративных пользователей из локальной AD в консоль AWS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется