Uno sviluppatore sta creando l'autenticazione per una nuova app mobile. Gli utenti devono essere in grado di registrarsi, accedere e accedere a risorse AWS di backend protette. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un pool di identità Amazon Cognito, assegnare ruoli IAM predefiniti per utenti autenticati e guest, associare il pool di identità a un provider di identità e integrare il pool di identità con l'app mobile..
Perché questa è la risposta
La soluzione corretta è creare un pool di identità Amazon Cognito. Cognito Identity Pools (Federated Identities) consente agli utenti di accedere alle risorse AWS in backend dopo essersi autenticati tramite un provider di identità (come Amazon, Facebook, Google o un pool di utenti Cognito). Assegna ruoli IAM temporanei con privilegi limitati agli utenti autenticati e guest, soddisfacendo il requisito di accesso a risorse protette. Le altre opzioni sono meno appropriate: IAM Access Analyzer è uno strumento per analizzare le policy esistenti, non per gestire l'autenticazione degli utenti finali e l'accesso alle risorse. Creare un ruolo IAM e allegarlo a un endpoint API Gateway non gestisce direttamente la registrazione e il login degli utenti mobili, né l'assegnazione dinamica di permessi basati sull'autenticazione dell'utente finale. Un pool di utenti Amazon Cognito gestisce la registrazione, il login e le directory degli utenti, ma da solo non fornisce l'accesso diretto alle risorse AWS protette; richiede un pool di identità per questo scopo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta