一个打包为 Docker 镜像的第三方 Web 应用程序在 Application Load Balancer (ALB) 后面的 AWS Fargate (Amazon ECS) 上运行。只有特定用户列表被允许互联网访问该应用程序。该应用程序无法修改,也无法与外部身份提供商集成。所有用户都必须通过多重身份验证 (MFA) 进行身份验证。哪种解决方案满足这些限制?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个 Amazon Cognito 用户池,用授权用户填充该用户池,并要求 MFA。配置 ALB 侦听器规则,以便在转发流量之前使用 Amazon Cognito 托管 UI 进行身份验证。.
为什么这是答案
正确答案是创建一个 Amazon Cognito 用户池,用授权用户填充该用户池,并要求 MFA。配置 ALB 侦听器规则,以便在转发流量之前使用 Amazon Cognito 托管 UI 进行身份验证。Amazon Cognito 用户池提供了用户目录、MFA 和托管 UI,与 ALB 的身份验证功能无缝集成,满足了所有要求,包括第三方应用程序无法修改的限制。 其他选项不正确: 在 AWS IAM 中创建用户并强制使用 MFA 不适用于 Web 应用程序的外部用户身份验证。IAM 主要用于 AWS 资源访问控制,而不是面向公众的应用程序用户身份验证。 AWS IAM Identity Center (AWS Single Sign-On) 主要用于管理对 AWS 账户和业务应用程序的访问,不直接提供面向公众的 Web 应用程序身份验证与 ALB 的集成。 AWS Amplify 主要用于构建和部署全栈 Web 和移动应用程序,其用户池功能与 Amazon Cognito 用户池相同,但直接通过 Amplify 托管 UI 进行 ALB 身份验证的说法不准确,ALB 集成的是 Cognito 用户池本身。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡