AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
开发人员通过面向互联网的Application Load Balancer (ALB) 使用HTTPS侦听器公开了一个Web API,并配置了Amazon Cognito用户池。开发人员希望确保对API的每个请求都通过Cognito进行身份验证。应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 向ALB侦听器规则添加authenticate-cognito操作,并将OnUnauthenticatedRequest设置为“deny”。.
为什么这是答案
正确答案是“向ALB侦听器规则添加authenticate-cognito操作,并将OnUnauthenticatedRequest设置为“deny””。ALB原生支持与Amazon Cognito集成,用于身份验证。通过在侦听器规则中配置authenticate-cognito操作并将OnUnauthenticatedRequest设置为deny,ALB会在将请求转发到后端目标之前,强制所有传入请求通过Cognito进行身份验证。如果请求未经验证,ALB将直接拒绝,从而确保API的安全性。
选项A不正确,因为它只返回一个固定的401响应,但没有实际执行身份验证。
选项C是可行的,但引入了API Gateway,增加了复杂性和成本,而ALB本身就能完成此任务。
选项D不正确,因为它将身份验证逻辑转移到Lambda函数,增加了延迟和管理负担,而ALB的内置功能更高效。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡