Q58 — AWS SAA-C03 第12章
第 58/100 题 | ← 返回第12章
Q858.一家公司拥有本地 SFTP 文件传输解决方案.该公司正在迁移到 AWS 云,以扩展文件传输解决方案并使用 Amazon S3 优化成本.该公司的员工将使用其本地 Microsoft Active Directory (AD) 的凭据来访问新解决方案.该公司希望保留当前的身份验证和文件访问机制.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 配置 S3 文件网关.在文件网关上创建使用现有 Active Directory 进行身份验证的 SMB 文件共享.
- B. 使用 Amazon EC2 实例配置 Auto Scaling 组以运行 SFTP 解决方案.将组配置为以 60% CPU 利用率进行扩展.
- C. 创建具有 SFTP 终端节点的 AWS Transfer Family 服务器.选择 AWS Directory Service 选项作为身份提供商.使用 AD Connector 连接本地 Active Directory. ✓
- D. 创建 AWS Transfer Family SFTP 终端节点.配置终端节点以使用 AWS Directory Service 选项作为身份提供商来连接到现有的 Active Directory.
正确答案: C. 创建具有 SFTP 终端节点的 AWS Transfer Family 服务器.选择 AWS Directory Service 选项作为身份提供商.使用 AD Connector 连接本地 Active Directory.
解析
为了满足迁移到 AWS 云的要求,同时以最少的运营开销保持当前的身份验证和文件访问机制,推荐的解决方案是:C. 创建具有 SFTP 终端节点的 AWS Transfer Family 服务器.选择 AWS Directory Service 选项作为身份提供商.使用 AD Connector 连接本地 Active Directory.原因如下:选项 C 建议创建具有 SFTP 终端节点的 AWS Transfer Family 服务器,并使用 AWS Directory Service 选项作为身份提供商.通过使用 AWS Directory Service(特别是 AD Connector),您可以将本地 Microsoft Active Directory (AD) 连接到 AWS 环境.借助此解决方案,公司可以利用其现有的 AD 凭证进行身份验证,从而允许员工使用其本地 AD 凭证访问 AWS 中的新文件传输解决方案.AWS Transfer Family 服务提供 SFTP 终端节点,员工可以安全地访问这些终端节点.使用 AD Connector,公司可以维持其当前的身份验证和文件访问机制,而无需进行重大更改或运营开销.AD Connector 是一种轻量级目录网关,它支持使用 AWS 服务进行本地 AD 身份验证,而无需复杂的目录同步或复制.选项 A 建议使用 SMB 文件共享配置 S3 文件网关,并使用现有 Active Directory 进行身份验证.虽然此解决方案可以提供与现有 AD 的集成,但它会带来配置和管理 S3 文件网关的开销,而这对于文件传输要求来说可能不是必需的.选项 B 建议使用 Amazon EC2 实例配置 Auto Scaling 组以运行 SFTP 解决方案.虽然此解决方案提供了灵活性和可扩展性,但它会带来额外的运营开销,因为管理 EC2 实例和 Auto Scaling 组需要持续的维护和监控.选项 D 建议创建 AWS Transfer Family SFTP 终端节点并将其配置为使用 AWS Directory Service 选项作为身份提供商来连接到现有 Active Directory.此选项与选项 C 类似,但没有具体提及使用 AD Connector.在这种情况下,建议使用 AD Connector 将本地 Active Directory 连接到 AWS 的方法.总之,建议的解决方案是创建具有 SFTP 终端节点的 AWS Transfer Family 服务器,选择 AWS Directory Service 选项作为身份提供商,并使用 AD Connector 连接本地 Active Directory.该解决方案使公司能够以最小的运营开销保留当前的身份验证和文件访问机制.