開発者が、HTTPSリスナーを使用してインターネットに接続するApplication Load Balancer (ALB) 経由でWeb APIを公開し、Amazon Cognitoユーザープールを設定しました。開発者は、APIへのすべてのリクエストがCognitoを介して認証されるようにしたいと考えています。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ALBリスナールールにauthenticate-cognitoアクションを追加し、OnUnauthenticatedRequestを「deny」に設定する。.
これが解答である理由
ALBリスナールールにauthenticate-cognitoアクションを追加し、OnUnauthenticatedRequestを「deny」に設定することで、ALBがAmazon Cognitoユーザープールと直接連携して認証を行います。これにより、認証されていないリクエストはAPIに到達する前に拒否されます。 他の選択肢は不適切です。Authorizationヘッダーがない場合に固定の401応答を返すだけでは、Cognitoによる認証は行われません。Amazon API Gatewayを配置する方法は有効ですが、ALBの機能で直接実現できるため、より複雑な構成になります。LambdaでAuthorizationヘッダーを検証する方法も可能ですが、ALBのauthenticate-cognitoアクションの方がよりシンプルで統合されたソリューションです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要