AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
解决方案架构师正在设计用户身份验证。该解决方案必须对从不一致的地理位置、IP 地址或设备登录的用户调用双因素身份验证。它还必须扩展到数百万用户。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为用户身份验证配置 Amazon Cognito 用户池。启用具有多重身份验证 (MFA) 的基于风险的自适应身份验证功能。.
为什么这是答案
正确答案是配置 Amazon Cognito 用户池并启用具有多重身份验证 (MFA) 的基于风险的自适应身份验证功能。Amazon Cognito 用户池是一个可扩展的用户目录,可以支持数百万用户,并提供内置的自适应身份验证功能。基于风险的自适应身份验证可以根据登录行为(如地理位置、IP 地址或设备)自动评估风险,并在检测到异常时提示 MFA,这符合题目要求。
错误选项:
Amazon Cognito 身份池主要用于授权访问 AWS 资源,而不是用户身份验证。
AWS IAM 用户适用于管理 AWS 账户内的用户,不适合面向数百万外部应用程序用户。
AWS IAM Identity Center (AWS Single Sign-On) 主要用于集中管理对 AWS 账户和业务应用程序的访问,而不是为外部应用程序提供用户目录和自适应身份验证。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡