Sie entwerfen eine serverlose Spieleanwendung, bei der sich Benutzer über einen Webbrowser registrieren und anmelden. Anfragen von der Webanwendung rufen Lambda-Funktionen hinter einer API Gateway HTTP API auf. Sie möchten eine Anmelde-/Registrierungslösung, die den Betriebsaufwand und die laufende Identitätsverwaltung minimiert. Welche Option erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Amazon Cognito-Benutzerpools mit externen sozialen Identitätsanbietern und konfigurieren Sie IAM-Rollen für die Identitätspools..
Warum dies die Antwort ist
Die Verwendung von Amazon Cognito-Benutzerpools mit externen sozialen Identitätsanbietern ist die beste Lösung. Cognito-Benutzerpools bieten eine vollständig verwaltete Lösung für die Benutzerregistrierung und -anmeldung, wodurch der Betriebsaufwand minimiert wird. Die Integration mit externen sozialen Identitätsanbietern vereinfacht den Anmeldeprozess für Benutzer. Identitätspools (Federated Identities) ermöglichen es, temporäre AWS-Anmeldeinformationen für den Zugriff auf AWS-Ressourcen (wie Lambda-Funktionen) über IAM-Rollen zu erhalten, was eine sichere und skalierbare Berechtigungsverwaltung gewährleistet. Die Erstellung von IAM-Gruppen und das Anhängen von IAM-Rollen über die Anmeldeseite ist unsicher und nicht skalierbar für die Benutzerverwaltung. Das Speichern von Benutzern und Berechtigungen in Amazon RDS for SQL Server würde einen erheblichen Betriebsaufwand für die Verwaltung der Datenbank und der Authentifizierungslogik bedeuten. Das Speichern von Passwörtern in einer DynamoDB-Tabelle ist unsicher und verstößt gegen Best Practices für die Passwortverwaltung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich