Um desenvolvedor está criando a autenticação para um novo aplicativo móvel. Os usuários devem ser capazes de se registrar, fazer login e acessar recursos de backend protegidos da AWS. Qual solução satisfaz esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um grupo de identidades do Amazon Cognito, atribua funções padrão do IAM para usuários autenticados e convidados, associe o grupo de identidades a um provedor de identidade e integre o grupo de identidades ao aplicativo móvel..
Por que esta é a resposta
A opção correta é usar um grupo de identidades do Amazon Cognito porque ele permite que os usuários se autentiquem (seja diretamente ou via provedores de identidade externos) e recebam credenciais temporárias da AWS para acessar recursos de backend protegidos. Isso satisfaz os requisitos de registro, login e acesso a recursos da AWS. As outras opções estão incorretas porque: Usar o IAM Access Analyzer para gerar políticas e integrar uma função do IAM a um provedor de identidade não aborda o registro e login de usuários móveis de forma nativa. Criar uma política e função do IAM e anexá-la a um endpoint do API Gateway não fornece um mecanismo completo de autenticação e gerenciamento de usuários para um aplicativo móvel. Criar um grupo de usuários do Amazon Cognito configura o diretório de usuários, mas não concede acesso direto a recursos da AWS; para isso, é necessário um grupo de identidades (Identity Pool).
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão