Bir yazılım şirketinin uzaktan çalışan mühendisleri vardır. Active Directory Domain Services (AD DS) bir EC2 instance üzerinde çalışmaktadır. Şirket politikası, VPC'deki tüm dahili, herkese açık olmayan hizmetlere yalnızca bir VPN aracılığıyla erişilebilmesini ve VPN erişiminin çok faktörlü kimlik doğrulama (MFA) gerektirmesini şart koşmaktadır. Bir çözümler mimarı bu gereksinimleri karşılamak için ne uygulamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir AWS Client VPN endpoint'i dağıtın. Mevcut AD DS ile entegre olan bir AD Connector dizini yapılandırın ve AD Connector için MFA'yı etkinleştirin. Kullanıcı bağlantıları için AWS Client VPN'i kullanın..
Neden bu cevap
Doğru cevap, AWS Client VPN'i mevcut AD DS ile entegre etmek ve MFA'yı etkinleştirmektir. AWS Client VPN, uzaktan çalışan mühendislerin VPC'deki dahili hizmetlere güvenli bir şekilde erişmesini sağlar. AD Connector, şirket içi AD DS ile entegrasyonu kolaylaştırır ve MFA'nın etkinleştirilmesi, şirket politikasının gerektirdiği ek güvenlik katmanını sağlar. Kullanıcılar, AWS Client VPN istemcisini kullanarak bu güvenli bağlantıyı kurabilirler. Diğer seçenekler neden yanlış: AWS Site-to-Site VPN, genellikle ağlar arası bağlantılar için kullanılır, bireysel kullanıcılar için değil. Ayrıca, Amazon WorkSpaces istemcisi VPN bağlantısı kurmak için uygun bir araç değildir. AWS VPN CloudHub, birden çok Site-to-Site VPN bağlantısını yönetmek için kullanılır ve bireysel kullanıcı erişimi için tasarlanmamıştır. AWS Copilot, konteynerize uygulamaları dağıtmak için bir araçtır, VPN bağlantısı kurmak için değil. Amazon WorkLink, mobil cihazlardan iç web uygulamalarına güvenli erişim sağlamak için tasarlanmıştır, genel VPN bağlantısı için değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez