Questão 45 — Certificação AWS Solutions Architect Associate SAA-C03
Uma empresa precisa fornecer a uma equipe de desenvolvimento distribuída globalmente acesso seguro aos recursos da AWS da empresa de uma forma que esteja em conformidade com as políticas de segurança. A empresa atualmente usa um Active Directory local para autenticação interna. A empresa usa o AWS Organizations para gerenciar várias contas da AWS que oferecem suporte a vários projetos. A empresa precisa de uma solução que se integre à infraestrutura existente para fornecer gerenciamento centralizado de identidade e controle de acesso. Qual solução atenderá a esses requisitos com a MENOR sobrecarga operacional?
- A. Configure o AWS Directory Service para criar um Microsoft Active Directory gerenciado pela AWS na AWS. Estabeleça uma relação de confiança com o Active Directory local. Use funções do IAM atribuídas a grupos do Active Directory para acessar recursos da AWS nas contas da AWS da empresa.
- B. Crie um usuário IAM para cada desenvolvedor. Gerencie manualmente as permissões de cada usuário do IAM com base no envolvimento de cada usuário em cada projeto. Aplique a autenticação multifator MFA como uma camada adicional de segurança.
- C. Use o AD Connector no AWS Directory Service para se conectar ao Active Directory local. Integre o AD Connector ao AWS IAM Identity Center. Configure conjuntos de permissões para conceder a cada grupo do AD acesso a contas e recursos específicos da AWS.
- D. Crie funções IAM separadas em cada conta da AWS e atribua manualmente as funções a cada desenvolvedor. Sincronize as atribuições com o diretório local usando scripts personalizados.
Resposta correta:
C
Explicação
Explicação: O modelo de acesso centralizado com menor sobrecarga é conectar o Active Directory local existente usando o AD Connector e, em seguida, gerenciar o acesso à conta da AWS por meio de conjuntos de permissões do IAM Identity Center. A documentação da AWS explica que o IAM Identity Center fornece um local para atribuir permissões a várias contas da AWS, e o AD Connector foi projetado especificamente para permitir que os serviços da AWS usem um diretório existente sem armazenar informações de diretório na AWS. Essa abordagem preserva a fonte de autenticação atual da empresa e adiciona autorização centralizada em toda a organização. A criação de usuários do IAM ou a criação de scripts de atribuições de funções entre contas acrescentaria um trabalho administrativo significativo e enfraqueceria o modelo de identidade. ============
Quer todas as 879 questões por R$ 198,00?