Bir şirketin, yönetim ve güvenlik için tutarlı bir temel sağlarken, farklı uyumluluk ihtiyaçları için hesap düzeyinde esnekliğe izin veren çoklu hesaplı bir AWS ortamına ihtiyacı var. Ortamın, federasyon için mevcut şirket içi AD FS ile entegre olması ve operasyonel yükü en aza indirmesi gerekiyor. Hangi yaklaşım, EN AZ operasyonel yük ile bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir AWS Organization oluşturun. Kuruluş için AWS Control Tower'ı etkinleştirin. Dahil edilen kontrolleri (guardrails) ve SCP'leri gözden geçirin ve gerektiğinde AWS Config'i ayarlayın. Gerektiğinde Organizational Unit'ler ekleyin. AWS IAM Identity Center (AWS Single Sign-On) uygulamasını şirket içi AD FS sunucusuyla entegre edin..
Neden bu cevap
Doğru cevap, AWS Control Tower'ı kullanarak çoklu hesap ortamını kurmayı ve AWS IAM Identity Center'ı (eski adıyla AWS Single Sign-On) şirket içi AD FS ile entegre etmeyi önerir. Control Tower, en az operasyonel yükle güvenli ve uyumlu bir AWS ortamı oluşturmak için en iyi uygulamaları ve önceden yapılandırılmış koruma kalkanlarını (guardrails) otomatikleştirir. IAM Identity Center'ın AD FS ile entegrasyonu, mevcut kimlik sağlayıcısını kullanarak federasyonu basitleştirir ve operasyonel yükü azaltır. Diğer seçenekler, Control Tower'ın sunduğu otomasyon ve kolaylaştırılmış yönetimi içermediği için daha fazla manuel yapılandırma ve operasyonel yük gerektirir. Örneğin, SCP'lerin manuel olarak oluşturulması ve AWS Config'in her hesapta ayrı ayrı yapılandırılması daha fazla çaba gerektirir. Ayrıca, IAM kimlik sağlayıcısının manuel olarak yapılandırılması, IAM Identity Center'ın sunduğu entegrasyon kolaylığını sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez