ある会社がAmazon S3バケットからウェブアプリケーションをホストしています。このアプリケーションは、Amazon Cognitoを使用してユーザーを認証し、別のS3バケットに保存されている保護されたリソースへのアクセスを許可するJSON Web Token (JWT) を返します。デプロイ後、ユーザーからエラーが報告され、保護されたコンテンツにアクセスできません。ソリューションアーキテクトは、ユーザーが保護されたコンテンツにアクセスできるように、適切な権限を提供する必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Cognito IDプールを更新して、保護されたコンテンツへのアクセスに必要な適切なIAMロールを引き受けるようにします。.
これが解答である理由
Amazon Cognito IDプールを更新して、保護されたコンテンツへのアクセスに必要な適切なIAMロールを引き受けるようにします。これは、Cognito IDプールが認証されたユーザーに一時的なAWS認証情報を提供し、これらの認証情報に関連付けられたIAMロールがS3バケットへのアクセス権限を定義するためです。ユーザーが保護されたコンテンツにアクセスできないのは、IDプールが引き受けるIAMロールに必要なS3アクセス許可がないためと考えられます。 S3 ACLを更新しても、Cognito認証されたユーザーがS3にアクセスするための直接的なメカニズムは提供されません。アプリケーションをS3に再デプロイすることは、結果整合性とは関連性がなく、認証の問題を解決しません。Cognitoユーザープールでカスタム属性マッピングを使用しても、S3へのアクセス権限を直接付与することはできません。アクセス権限はIAMロールによって管理されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要