AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
一个社交媒体应用程序使用浏览器中的 AWS SDK for JavaScript 从 AWS STS 获取用户凭证。应用程序资产存储在 S3 存储桶中,并通过以 S3 存储桶作为源的 CloudFront 分配进行交付。目前,应用程序承担的角色凭证以明文形式存储在前端代码的 JSON 文件中。开发人员必须删除硬编码凭证,同时仍允许应用程序获取凭证。哪种方法满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 向 CloudFront 分配添加一个 Lambda@Edge 函数,并在查看器请求时调用它。授予该函数的执行角色调用 AWS STS 的权限。将所有 SDK 调用从前端移到 Lambda@Edge 函数中。.
为什么这是答案
正确答案是向 CloudFront 分配添加一个 Lambda@Edge 函数,并在查看器请求时调用它。授予该函数的执行角色调用 AWS STS 的权限。将所有 SDK 调用从前端移到 Lambda@Edge 函数中。
这种方法解决了硬编码凭证的风险,因为 Lambda@Edge 函数在 AWS 环境中运行,可以安全地调用 AWS STS 获取临时凭证,而无需在前端暴露任何敏感信息。Lambda@Edge 函数的执行角色可以被授予调用 AWS STS 的权限,从而实现安全凭证获取。将所有 SDK 调用从前端移到 Lambda@Edge 函数中,确保了凭证管理和敏感操作都在受控的后端环境中进行。
CloudFront Functions 不适合此场景,因为它们是轻量级函数,不支持网络请求或与 AWS 服务(如 STS)的交互。因此,选项B和D是错误的。选项C虽然使用了Lambda@Edge,但仍然将凭证放入函数中,这与删除硬编码凭证的初衷不符,因为它仍然是硬编码,只是换了个位置。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡