Vous développez une application mobile qui ne nécessite pas de connexion utilisateur. Quelle est la méthode la plus efficace pour accorder à ces utilisateurs anonymes de l'application un accès limité aux ressources AWS ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser Amazon Cognito pour mapper les utilisateurs non authentifiés (invités) à un rôle IAM avec des autorisations restreintes..
Pourquoi c'est la réponse
Amazon Cognito est la solution la plus efficace car elle permet de gérer l'accès des utilisateurs non authentifiés (invités) via des identités fédérées. En configurant un pool d'identités Cognito, vous pouvez attribuer un rôle IAM spécifique avec des autorisations restreintes à ces utilisateurs anonymes, leur permettant d'accéder aux ressources AWS nécessaires sans nécessiter de connexion. Les autres options sont moins appropriées : Utiliser un fournisseur d'identité externe est pertinent pour les utilisateurs authentifiés, pas pour les utilisateurs anonymes. Créer un utilisateur IAM pour chaque accès est inefficace, non sécurisé et dépasse les limites d'IAM. Générer des informations d'identification avec AWS KMS et les distribuer est une approche complexe et peu sûre pour la gestion des accès d'utilisateurs finaux.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise