Dockerイメージとしてパッケージ化されたサードパーティのウェブアプリケーションが、Application Load Balancer (ALB) の背後にあるAWS Fargate (Amazon ECS) で実行されています。特定のユーザーリストのみが、インターネット経由でアプリケーションにアクセスすることを許可される必要があります。アプリケーションは変更できず、外部のIDプロバイダーと統合できません。すべてのユーザーは多要素認証 (MFA) で認証する必要があります。これらの制約を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Cognitoユーザープールを作成し、承認されたユーザーでそれを設定し、MFAを必須にします。トラフィックを転送する前に、Amazon CognitoホストされたUIを認証に使用するようにALBリスナールールを設定します。.
これが解答である理由
正解は、ALBの認証機能とAmazon Cognitoユーザープールを組み合わせることで、アプリケーションを変更せずにMFAを含むユーザー認証を実現できるためです。ALBは、CognitoユーザープールをIDプロバイダーとして利用し、認証が成功した場合にのみトラフィックをアプリケーションに転送するように設定できます。 AWS IAMでユーザーを作成し、リソースポリシーをFargateサービスにアタッチする方法は、ALBの認証機能を利用しないため、アプリケーション自体に変更が必要になる可能性があります。また、ALBリスナールールでIAM認証を直接要求する機能はありません。 AWS IAM Identity Centerは、主にAWSアカウントやアプリケーションへのアクセス管理に使用され、ALBの認証と直接統合する機能はありません。 AWS Amplifyはウェブおよびモバイルアプリケーション開発フレームワークであり、Cognitoユーザープールと連携できますが、ALBの認証機能として直接利用するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要