Une entreprise utilise les groupes d'utilisateurs Amazon Cognito pour l'authentification et a activé l'authentification multifacteur (MFA). L'entreprise souhaite envoyer une alerte par e-mail chaque fois qu'un utilisateur se connecte avec succès. Quelle est la méthode la PLUS efficace sur le plan opérationnel pour implémenter cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une fonction Lambda qui utilise Amazon SES pour envoyer l'e-mail et configurer cette fonction comme un déclencheur Lambda post-authentification Amazon Cognito..
Pourquoi c'est la réponse
La bonne réponse est de créer une fonction Lambda qui utilise Amazon SES et de la configurer comme un déclencheur Lambda post-authentification Amazon Cognito. Cette approche est la plus efficace car le déclencheur post-authentification s'exécute automatiquement après une connexion réussie, ce qui garantit que l'alerte est envoyée de manière fiable et en temps opportun, directement dans le flux d'authentification de Cognito. L'option d'appeler une API depuis le client après la connexion est moins fiable car elle dépend du client et peut échouer si le client ne parvient pas à effectuer l'appel. L'utilisation d'un filtre d'abonnement CloudWatch Logs pour surveiller les événements de connexion est possible, mais elle introduit une latence et une complexité supplémentaires par rapport au déclencheur Cognito direct. Diffuser les journaux vers Kinesis Data Firehose et les traiter avec Lambda est une solution surdimensionnée et plus complexe pour cette exigence simple, introduisant des coûts et une latence inutiles.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise