DataForge espone un piccolo strumento di amministrazione interno tramite un URL di funzione Lambda. Devono limitare l'accesso in modo che solo i chiamanti della loro AWS Organization possano invocarlo e richiedono l'autenticazione SigV4. Non vogliono aggiungere API Gateway. Cosa dovrebbero fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Impostare AuthType dell'URL della funzione su AWS_IAM e allegare una policy basata sulle risorse che consenta lambda:InvokeFunctionUrl solo quando aws:PrincipalOrgID è uguale all'ID della loro organizzazione..
Perché questa è la risposta
L'opzione corretta soddisfa tutti i requisiti: AuthType=AWSIAM abilita l'autenticazione SigV4, e una policy basata sulle risorse con la condizione aws:PrincipalOrgID restringe l'accesso ai soli chiamanti all'interno dell'AWS Organization specificata. Questo evita l'uso di API Gateway. L'authorizer di Cognito user pool (opzione 2) richiede l'autenticazione tramite Cognito, che non è SigV4 e aggiunge complessità non richiesta. Le chiavi API (opzione 3) non sono un meccanismo di autenticazione per gli URL delle funzioni Lambda e non supportano SigV4. Configurare AuthType=NONE (opzione 4) disabilita l'autenticazione e si basa solo su CORS, che non è un meccanismo di sicurezza robusto per il controllo degli accessi e non soddisfa il requisito SigV4.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta