Eine Webanwendung läuft auf EC2-Instances hinter einem Application Load Balancer (ALB), und der ALB ist der Ursprung für eine CloudFront-Distribution. Das Unternehmen verwendet ein benutzerdefiniertes Authentifizierungssystem, das authentifizierten Kunden ein Token ausstellt. Die Anwendung muss sicherstellen, dass GET/POST-Anfragen nur von authentifizierten Kunden stammen. Entwerfen Sie die betrieblich effizienteste Lösung, mit der die Webanwendung autorisierte Kunden identifizieren kann.
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie eine AWS Lambda@Edge-Funktion, um das autorisierte Token innerhalb der GET/POST-Anfragenutzlast zu überprüfen, und lassen Sie die Lambda@Edge-Funktion einen benutzerdefinierten Header einfügen, um der Webanwendung eine authentifizierte Anfrage anzuzeigen..
Warum dies die Antwort ist
Die Verwendung von Lambda@Edge ist die effizienteste Lösung, da sie die Authentifizierung am Edge der CloudFront-Distribution durchführt. Dies reduziert die Latenz und entlastet den Ursprungsserver (ALB und EC2-Instanzen). Lambda@Edge kann das Token in der Anfrage überprüfen und einen benutzerdefinierten Header hinzufügen, bevor die Anfrage an den Ursprung weitergeleitet wird. Der ALB kann das Token nicht direkt überprüfen oder Header hinzufügen, basierend auf der Nutzlast. AWS WAF ist für die Filterung von Web-Traffic und nicht für komplexe Authentifizierungslogik konzipiert. Eine separate EC2-Instanz für die Paketinspektion wäre betrieblich ineffizient und würde zusätzliche Kosten und Komplexität verursachen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich