Bir DevOps mühendisi, AWS Yönetim Konsolu'nda oturum açan her kullanıcının şirketin kurumsal kimlik sağlayıcısı (IdP) aracılığıyla kimliğinin doğrulanmasını sağlamalıdır. Şirket, AWS Organizations kullanmaktadır. Bu gereksinimi uygulayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS IAM Identity Center (AWS SSO) kullanın ve kurumsal IdP ile SAML 2.0 federasyonunu yapılandırın., AWS Organizations'ta IAM kullanıcılarının konsol oturum açma için parola oluşturma yeteneğini reddeden bir Hizmet Kontrol Politikası oluşturun..
Neden bu cevap
Şirketin kurumsal kimlik sağlayıcısı (IdP) aracılığıyla kimlik doğrulamayı zorunlu kılmak için, AWS IAM Identity Center (AWS SSO) kullanmak ve bunu kurumsal IdP ile SAML 2.0 federasyonu aracılığıyla entegre etmek en uygun çözümdür. Bu, kullanıcıların AWS'ye erişmek için mevcut kurumsal kimlik bilgilerini kullanmasını sağlar. İkinci olarak, AWS Organizations'ta bir Hizmet Kontrol Politikası (SCP) oluşturarak IAM kullanıcılarının konsol oturum açma için parola oluşturma yeteneğini reddetmek, yerel IAM kullanıcılarının parola tabanlı oturum açmasını engelleyerek yalnızca IdP üzerinden federasyonla erişimi zorunlu kılar. Diğer seçenekler yanlıştır: Amazon GuardDuty bir tehdit algılama hizmetidir ve kimlik doğrulama mekanizmalarını yönetmek için kullanılmaz. IAM Identity Center'da izin sınırı oluşturmak, parola tabanlı konsol oturum açmayı engellemez, yalnızca izinleri kısıtlar. Organizations yönetim hesabında IAM grupları oluşturmak, federasyon gereksinimini karşılamaz ve yerel IAM kullanıcılarının kullanımını engellemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez