Ein Unternehmen nutzt Amazon Cognito als OAuth 2.0 Identity Platform für Web- und mobile Anwendungen. Das Unternehmen muss sowohl erfolgreiche als auch fehlgeschlagene Anmeldeversuche erfassen und die Daten abfragen können. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie AWS CloudTrail, um Protokolle an einen Amazon S3-Bucket zu liefern. Verwenden Sie Amazon Athena, um Ereignisse mit eventName 'InitiateAuth' und eventSource 'cognito-idp.amazonaws.com' abzufragen..
Warum dies die Antwort ist
Die Aktivierung von AWS CloudTrail zur Protokollierung von API-Aufrufen an einen S3-Bucket ist die effektivste Methode, um erfolgreiche und fehlgeschlagene Anmeldeversuche in Amazon Cognito zu erfassen. CloudTrail zeichnet Management- und Datenereignisse auf, einschließlich der InitiateAuth-API-Aufrufe, die bei Anmeldeversuchen verwendet werden. Durch das Abfragen dieser Protokolle mit Amazon Athena können Sie detaillierte Informationen zu jedem Anmeldeversuch extrahieren. Die erste Option ist ineffizient, da Cognito-Benutzeraktivitätsprotokolle nicht direkt an CloudWatch gesendet werden und der Export über Lambda unnötig komplex ist. Die dritte Option ist unvollständig, da CloudWatch zwar zur Überwachung dient, aber nicht die primäre Quelle für detaillierte, abfragbare API-Aufrufprotokolle ist. Die vierte Option konzentriert sich auf CloudWatch-Metriken, die aggregierte Daten liefern, aber nicht die individuellen Anmeldeversuche protokollieren, die für die detaillierte Analyse erforderlich sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich