A DataForge expõe uma pequena ferramenta de administração interna por meio de uma URL de função Lambda. Eles devem restringir o acesso para que apenas chamadores de sua AWS Organization possam invocá-la e exigem autenticação SigV4. Eles não querem adicionar o API Gateway. O que eles devem fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Defina o AuthType da URL da função como AWS_IAM e anexe uma política baseada em recursos que permita lambda:InvokeFunctionUrl somente quando aws:PrincipalOrgID for igual ao ID da organização deles..
Por que esta é a resposta
A opção correta atende a todos os requisitos: AWSIAM para AuthType garante a autenticação SigV4 e a política baseada em recursos com aws:PrincipalOrgID restringe o acesso aos membros da AWS Organization. O API Gateway não é necessário, conforme solicitado. A opção do Cognito não é ideal porque exige a gestão de um pool de usuários e não se alinha diretamente com a restrição por AWS Organization. Chaves de API não fornecem autenticação SigV4 e são menos seguras. AuthType=NONE não oferece autenticação e CORS não é um mecanismo de autenticação ou autorização, apenas um controle de segurança do navegador.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão