Ein Entwickler stellt eine Web-API über einen zum Internet gerichteten Application Load Balancer (ALB) mit einem HTTPS-Listener bereit und hat einen Amazon Cognito-Benutzerpool konfiguriert. Der Entwickler möchte sicherstellen, dass jede Anfrage an die API über Cognito authentifiziert wird. Was sollte getan werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie den ALB-Listener-Regeln eine authenticate-cognito-Aktion hinzu und setzen Sie OnUnauthenticatedRequest auf „deny“..
Warum dies die Antwort ist
Die korrekte Antwort ist, eine authenticate-cognito-Aktion zu den ALB-Listener-Regeln hinzuzufügen und OnUnauthenticatedRequest auf „deny“ zu setzen. Der Application Load Balancer (ALB) unterstützt native Integrationen mit Amazon Cognito, um Benutzer zu authentifizieren. Durch die Konfiguration einer authenticate-cognito-Aktion wird der ALB die Authentifizierung über den angegebenen Cognito-Benutzerpool durchführen. Das Setzen von OnUnauthenticatedRequest auf „deny“ stellt sicher, dass Anfragen ohne gültige Authentifizierung abgelehnt werden, was die Anforderung erfüllt, dass jede Anfrage authentifiziert werden muss. Eine feste 401-Antwort ist nicht ausreichend, da sie keine tatsächliche Authentifizierung durchführt. Das Voranstellen von API Gateway würde zwar funktionieren, ist aber in diesem Szenario unnötig, da der ALB die Cognito-Authentifizierung direkt handhaben kann. Eine Lambda-Funktion zur Validierung des Authorization-Headers wäre eine manuelle Implementierung, die die native und effizientere ALB-Cognito-Integration umgeht und zusätzlichen Entwicklungsaufwand erfordert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich