ユーザーがウェブブラウザ経由で登録およびサインインするサーバーレスゲームアプリケーションを設計しています。ウェブアプリからのリクエストは、API Gateway HTTP API の背後にある Lambda 関数を呼び出します。運用上のオーバーヘッドと継続的な ID 管理を最小限に抑えるサインイン/登録ソリューションが必要です。これらの要件を満たすオプションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 外部ソーシャル ID プロバイダーと Amazon Cognito ユーザープールを使用し、ID プール用に IAM ロールを設定します。.
これが解答である理由
この選択肢は、サーバーレスアプリケーションの認証と認可に最適なソリューションです。Amazon Cognitoユーザープールは、ユーザーの登録とサインインを管理し、運用上のオーバーヘッドを最小限に抑えます。外部ソーシャルIDプロバイダーとの統合により、ユーザーは既存のソーシャルアカウントでサインインできるため、利便性が向上します。Amazon Cognito IDプールは、認証されたユーザーに一時的なAWS認証情報を提供し、Lambda関数などのAWSリソースへのアクセスをIAMロールを介して安全に許可します。 他の選択肢は適切ではありません。IAMグループとロールを直接ユーザーに適用することは、ユーザー管理のベストプラクティスではありません。Amazon RDSはユーザー認証情報管理のためのものではなく、運用オーバーヘッドも高くなります。DynamoDBにパスワードを直接保存することは、セキュリティ上のリスクが非常に高く、推奨されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要