Uma empresa opera um aplicativo de jogos online personalizado e usa o Amazon Cognito para autenticação e autorização. O engenheiro de segurança precisa implementar autorização granular no aplicativo com base nos atributos de usuário existentes do Cognito. A empresa já possui um user pool e um identity pool do Cognito. Qual abordagem atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um armazenamento de políticas no Amazon Verified Permissions. Configure o Cognito como a fonte de identidade e mapeie os tokens de acesso do Cognito para o esquema do Verified Permissions..
Por que esta é a resposta
A abordagem correta é usar o Amazon Verified Permissions. Ele é projetado para autorização granular baseada em atributos, permitindo que as políticas sejam definidas com base nos atributos do usuário do Cognito. Ao configurar o Cognito como fonte de identidade e mapear os tokens de acesso, o Verified Permissions pode avaliar as permissões em tempo real. Criar funções e políticas do IAM e atribuí-las via identity pool do Cognito oferece autorização, mas é menos granular e mais complexo de gerenciar para autorização baseada em atributos dinâmicos. O AWS RAM é para compartilhamento de recursos entre contas ou dentro de uma organização, não para autorização de aplicativos baseada em atributos de usuário. Criar usuários e políticas do IAM e atribuí-los via user pool do Cognito não é a forma padrão de integração e não oferece a granularidade necessária para autorização baseada em atributos de usuário do Cognito.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão