SAP-C02 第 476 题
题目
一家软件开发公司有多名远程工作的工程师。该公司正在 Amazon EC2 实例上运行 Active Directory 域服务 (AD DS)。该公司的安全策略规定,部署在 VPC 中的所有内部非公共服务都必须可通过 VPN 访问。访问 VPN 必须使用多重身份验证 (MFA)。解决方案架构师应该怎样做才能满足这些要求?
选项
A. 创建 AWS 站点到站点 VPN 连接。配置 VPN 和 AD DS 之间的集成。使用启用了 MFA 支持的 Amazon WorkSpaces 客户端建立 VPN 连接。
B. 创建 AWS 客户端 VPN 终端节点。创建 AD Connector 目录以与 AD DS 集成。为 AD 连接器启用 MFA。使用 AWS 客户端 VPN 建立 VPN 连接。
C. 使用 AWS VPN CloudHub 创建多个 AWS Site-to-Site VPN 连接。配置 AWS VPN CloudHub 和 AD DS 之间的集成。使用 AWS Copilot 建立 VPN 连接。
D. 创建 Amazon WorkLink 终端节点。配置 Amazon WorkLink 和 AD DS 之间的集成。在 Amazon WorkLink 中启用 MFA。使用 AWS 客户端 VPN 建立 VPN 连接。
答案
B
解析
正确答案:B 解析: 题干关键点:VPN 私有接入、安全控制、核心服务:VPC, EC2, Config。 正确选项: B. 创建 AWS 客户端 VPN 终端节点。创建 AD Connector 目录以与 AD DS 集成。为 AD 连接器启用 MFA。使用 AWS 客户端 VPN 建立 VPN 连接。 选择理由: 选项 B 的设计直接围绕题干限制展开,关键动作是 B. 创建 AWS 客户端 VPN 终端节点。创建 AD Connec...