DataForgeは、Lambda関数URLを介して小規模な内部管理ツールを公開しています。AWS Organizationからの呼び出し元のみがそれを呼び出せるようにアクセスを制限し、SigV4認証を要求する必要があります。API Gatewayを追加したくありません。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 関数URLのAuthTypeをAWS_IAMに設定し、aws:PrincipalOrgIDが組織IDと等しい場合にのみlambda:InvokeFunctionUrlを許可するリソースベースのポリシーをアタッチします。.
これが解答である理由
正解は、関数URLのAuthTypeをAWSIAMに設定し、aws:PrincipalOrgIDが組織IDと等しい場合にのみlambda:InvokeFunctionUrlを許可するリソースベースのポリシーをアタッチする、です。この方法により、AWS Organizations内の指定された組織からの呼び出し元のみがSigV4認証を使用して関数URLを呼び出すことができ、API Gatewayを追加せずにアクセスを制限できます。 Cognitoユーザープールオーソライザーは、ユーザー認証には適していますが、組織レベルでのアクセス制限には直接対応していません。APIキーは認証メカニズムとして機能しますが、SigV4認証の要件を満たさず、キーの配布と管理が必要になります。AuthType=NONEは認証を無効にするため、セキュリティ要件を満たしません。CORSはブラウザベースのアクセスを制限するものですが、認証メカニズムではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要