Bir şirket, çalışanlarının şirket içi Microsoft Active Directory'de depolanan mevcut kimlik bilgilerini kullanarak AWS Management Console'da oturum açmasını istiyor. Her çalışanın rolüne göre EC2, S3 ve Lambda için izinlere sahip olması gerekiyor. En az operasyonel yük ile bunu sağlayan çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS'de AWS Directory Service for Microsoft Active Directory kurun ve şirket içi Active Directory ile bir güven ilişkisi oluşturun. AWS kaynaklarına rol tabanlı erişim sağlamak için IAM rolleri ve güven politikaları yapılandırın..
Neden bu cevap
Doğru seçenek, AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) kurmayı ve şirket içi Active Directory ile bir güven ilişkisi oluşturmayı önerir. Bu, mevcut şirket içi kimlik bilgilerinin AWS'de kimlik doğrulaması için kullanılmasını sağlar ve en az operasyonel yükle merkezi bir kimlik yönetimi çözümü sunar. IAM rolleri ve güven politikaları, çalışanların rollerine göre EC2, S3 ve Lambda'ya erişimini kontrol etmek için kullanılır. Diğer seçenekler neden yanlış: LDAP kullanmak, genellikle daha fazla manuel yapılandırma ve yönetim gerektirir ve operasyonel yükü artırır. Özel bir kimlik aracısı oluşturmak, geliştirme, bakım ve güvenlik sorumluluğu gerektiren karmaşık bir çözümdür, bu da operasyonel yükü önemli ölçüde artırır. Amazon Cognito, genellikle web ve mobil uygulamalar için kullanıcı dizinleri sağlamak amacıyla kullanılır ve doğrudan şirket içi Active Directory ile federasyon için birincil çözüm değildir; bu senaryo için daha dolaylı ve karmaşık bir yol olabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez