Un'azienda utilizza i pool di utenti Amazon Cognito per l'autenticazione e ha abilitato l'autenticazione a più fattori (MFA). L'azienda desidera inviare un avviso e-mail ogni volta che un utente effettua correttamente l'accesso. Qual è il modo più efficiente dal punto di vista operativo per implementare questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una funzione Lambda che utilizzi Amazon SES per inviare l'e-mail e configurare tale funzione come trigger Lambda post-autenticazione di Amazon Cognito..
Perché questa è la risposta
L'opzione corretta è configurare una funzione Lambda come trigger post-autenticazione di Amazon Cognito. Questo perché i trigger Lambda di Cognito sono progettati specificamente per eseguire logica personalizzata in vari punti del flusso di autenticazione, incluso dopo un accesso riuscito. La funzione Lambda può quindi utilizzare Amazon SES per inviare l'e-mail di notifica in modo efficiente e automatico. L'opzione di chiamare un'API da API Gateway dopo l'accesso richiede modifiche al client e introduce complessità non necessarie. L'uso di CloudWatch Logs con un filtro di sottoscrizione è meno efficiente dal punto di vista operativo, in quanto si basa sull'analisi dei log anziché su un evento diretto di autenticazione. Infine, trasmettere i log a Kinesis Data Firehose e elaborarli con Lambda è un approccio eccessivamente complesso e costoso per una semplice notifica post-accesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta