Está creando una aplicación móvil que no requiere que los usuarios inicien sesión. ¿Cuál es la forma más eficiente de otorgar a estos usuarios anónimos de la aplicación acceso limitado a los recursos de AWS?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar Amazon Cognito para mapear usuarios no autenticados (invitados) a un rol de IAM con permisos restringidos..
Por qué esta es la respuesta
La opción correcta es usar Amazon Cognito para mapear usuarios no autenticados (invitados) a un rol de IAM con permisos restringidos. Amazon Cognito Identity Pools (Federated Identities) permite a su aplicación obtener credenciales temporales de AWS para usuarios no autenticados (invitados), lo que les otorga acceso limitado a los recursos de AWS sin necesidad de iniciar sesión. Las otras opciones son incorrectas porque: Usar un proveedor de identidad externo requiere que los usuarios inicien sesión, lo cual contradice el requisito de la pregunta. Crear una función de AWS Lambda para crear un usuario de IAM por cada acceso es ineficiente, costoso y no escalable para usuarios anónimos. Generar credenciales con AWS KMS y distribuirlas no es el propósito de KMS y presenta desafíos de seguridad y gestión de credenciales a gran escala.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta