Una empresa opera una aplicación de juegos en línea personalizada y utiliza Amazon Cognito para la autenticación y autorización. El ingeniero de seguridad necesita implementar una autorización de grano fino en la aplicación basada en los atributos de usuario de Cognito existentes. La empresa ya tiene un grupo de usuarios de Cognito y un grupo de identidades. ¿Qué enfoque cumple con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un almacén de políticas en Amazon Verified Permissions. Configure Cognito como la fuente de identidad y asigne los tokens de acceso de Cognito al esquema de Verified Permissions..
Por qué esta es la respuesta
Amazon Verified Permissions es un servicio de autorización escalable y de grano fino que permite a las aplicaciones definir y gestionar políticas de acceso. Al crear un almacén de políticas en Verified Permissions y configurar Cognito como fuente de identidad, los atributos de usuario de Cognito se pueden utilizar para evaluar las políticas de autorización, proporcionando el control de acceso de grano fino requerido. Los tokens de acceso de Cognito contienen los atributos del usuario que Verified Permissions puede consumir para tomar decisiones de autorización. La opción de roles y políticas de IAM es para autorización a nivel de servicio de AWS, no para autorización de grano fino dentro de una aplicación personalizada. AWS RAM es para compartir recursos de AWS entre cuentas, no para autorización de aplicaciones. La opción de usuarios y políticas de IAM no es adecuada para la integración con Cognito para autorización de aplicaciones, ya que los usuarios de Cognito no se asignan directamente a usuarios de IAM.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta