AWS Organizations kullanan bir şirketin 100'den fazla AWS hesabı var ve daha fazlasını eklemeyi planlıyor. Şirket ayrıca harici bir kurumsal kimlik sağlayıcı (IdP) kullanıyor. Şirket, ölçeklenebilirliği ve operasyonel verimliliği en üst düzeye çıkarırken kullanıcılara bu hesaplara rol tabanlı erişim sağlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS IAM Identity Center'ı etkinleştirin. IAM Identity Center'ı şirketin mevcut IdP'si ile entegre edin. Gerekli erişim modelleri için izin kümeleri oluşturun ve bunları gerektiği gibi kullanıcılara ve hesaplara atayın..
Neden bu cevap
AWS IAM Identity Center (eski adıyla AWS Single Sign-On), birden fazla AWS hesabında ve uygulamada merkezi kullanıcı yönetimi ve rol tabanlı erişim sağlamak için tasarlanmıştır. Mevcut bir harici kimlik sağlayıcı (IdP) ile kolayca entegre olarak kullanıcıların tek bir kimlik bilgisiyle tüm hesaplara erişmesine olanak tanır. İzin setleri, farklı hesaplardaki belirli erişim modellerini tanımlar ve bu setler daha sonra kullanıcılara veya gruplara atanabilir, bu da yönetimi basitleştirir ve ölçeklenebilirliği artırır. Diğer seçenekler daha az ölçeklenebilir ve operasyonel olarak daha az verimlidir: Her hesapta özel IAM kullanıcıları oluşturmak, 100'den fazla hesap ve artan hesap sayısı için yönetimi çok karmaşık hale getirir. Merkezi bir kimlik hesabında IAM rolü dağıtmak, her hesapta ayrı IAM rolleri oluşturmayı gerektirdiğinden yine de önemli bir yönetim yükü getirir. Her hesapta IdP ile güven ilişkisi olan IAM rolleri oluşturmak, her hesap için ayrı ayrı IdP entegrasyonu ve rol yönetimi gerektirdiğinden ölçeklenebilir değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez