Sie entwickeln eine mobile App, die keine Benutzeranmeldung erfordert. Was ist der effizienteste Weg, diesen anonymen App-Benutzern eingeschränkten Zugriff auf AWS-Ressourcen zu gewähren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Amazon Cognito, um nicht authentifizierte (Gast-)Benutzer einer IAM-Rolle mit eingeschränkten Berechtigungen zuzuordnen..
Warum dies die Antwort ist
Die korrekte Antwort ist die Verwendung von Amazon Cognito, um nicht authentifizierte (Gast-)Benutzer einer IAM-Rolle mit eingeschränkten Berechtigungen zuzuordnen. Amazon Cognito Identity Pools (Federated Identities) ermöglichen es Ihnen, temporäre, eingeschränkte AWS-Anmeldeinformationen für Benutzer bereitzustellen, die nicht authentifiziert sind. Dies ist der effizienteste und sicherste Weg, anonymen Benutzern Zugriff auf AWS-Ressourcen zu gewähren, ohne dass eine Anmeldung erforderlich ist. Die anderen Optionen sind ineffizient oder unsicher: Die Verwendung eines externen Identitätsanbieters erfordert eine Benutzeranmeldung, was der Anforderung widerspricht. Das Erstellen eines IAM-Benutzers für jeden App-Zugriff ist nicht skalierbar, teuer und würde schnell die IAM-Kontingente überschreiten. Das Generieren von Anmeldeinformationen mit AWS KMS und deren Verteilung ist keine gängige oder sichere Methode zur Verwaltung des Zugriffs für anonyme Benutzer und würde eine komplexe Schlüsselverwaltung erfordern.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich