SAP-C02 第 70 题
题目
一家公司的环境只有一个 AWS 账户。解决方案架构师正在审查环境,以建议公司在访问 AWS 管理控制台方面可以具体改进哪些方面。该公司的 IT 支持人员目前访问控制台执行管理任务,通过已映射到其工作角色的指定 IAM 用户进行身份验证。 IT 支持人员不再希望同时维护其 Active Directory 和 IAM 用户帐户。他们希望能够使用现有的 Active Directory 凭据访问控制台。解决方案架构师正在使用 AWS IAM Identity Center (AWS Single Sign-On) 来实现此功能。哪种解决方案能够最具成本效益地满足这些要求?
选项
A. 在 AWS Organizations 中创建组织。在组织中打开 IAM 身份中心功能。在 AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) 中创建和配置目录,并与公司的本地 Active Directory 建立双向信任。配置 IAM Identity Center 并将 AWS Managed Microsoft AD 目录设置为身份源。创建权限集并将其映射到 AWS Managed Microsoft AD 目录中的现有组。
B. 在 AWS Organizations 中创建组织。在组织中打开 IAM 身份中心功能。创建并配置 AD 连接器以连接到公司的本地 Active Directory。配置 IAM Identity Center 并选择 AD Connector 作为身份源。创建权限集并将其映射到公司 Active Directory 中的现有组。
C. 在 AWS Organizations 中创建组织。打开组织的所有功能。在 AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) 中创建和配置目录,并与公司的本地 Active Directory 建立双向信任。配置 IAM Identity Center 并选择 AWS Managed Microsoft AD 目录作为身份源。创建权限集并将其映射到 AWS Managed Microsoft AD 目录中的现有组。
D. 在 AWS Organizations 中创建组织。打开组织的所有功能。创建并配置 AD 连接器以连接到公司的本地 Active Directory。配置 IAM Identity Center 并将 AD Connector 设置为身份源。创建权限集并将其映射到公司 Active Directory 中的现有组。
答案
D
解析
正确答案:D 解析: 题干关键点:成本控制、核心服务:IAM, Organizations, Config。 正确选项: D. 在 AWS Organizations 中创建组织。打开组织的所有功能。创建并配置 AD 连接器以连接到公司的本地 Active Directory。配置 IAM Identity Center 并将 AD Connector 设置为身份源。创建权限集并将其映射到公司 Active Directory 中的现有...