개발자가 Amazon API Gateway에서 WebSocket API를 사용하고 있으며, API Gateway Lambda authorizer를 통해 액세스 제어를 적용하려고 합니다. 또한 개발자는 모든 요청에 비밀 키나 인증 토큰을 보내는 것을 피하기 위해 자격 증명 캐싱을 원합니다. 어떤 단계 조합을 수행해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 토큰 기반 Lambda authorizer를 사용합니다., API Gateway Lambda authorizer가 제공하는 authorizer context 맵을 참조하도록 통합 요청 매핑 템플릿을 구성합니다..
이것이 정답인 이유
토큰 기반 Lambda authorizer는 사용자 정의 인증 로직을 구현하고, 인증 토큰(예: JWT)을 사용하여 클라이언트의 신원을 확인합니다. 이는 자격 증명 캐싱을 가능하게 하여 모든 요청에 비밀 키나 토큰을 보내는 것을 피할 수 있게 합니다. 요청 파라미터 기반 authorizer는 쿼리 문자열, 헤더 또는 본문에서 특정 파라미터를 찾아 인증하므로, 토큰 기반 authorizer가 제공하는 유연한 캐싱 메커니즘을 제공하지 않습니다. API Gateway Lambda authorizer가 제공하는 authorizer context 맵을 참조하도록 통합 요청 매핑 템플릿을 구성하면, authorizer가 반환한 인증 정보를 백엔드 통합(예: Lambda 함수)으로 전달할 수 있습니다. 이는 인증된 사용자 정보를 기반으로 백엔드 로직을 실행하는 데 필수적입니다. identity API key 값은 API Gateway가 자동으로 생성하는 API 키를 참조하며, 이는 Lambda authorizer의 인증 결과와는 직접적인 관련이 없습니다. VPC 엔드포인트 정책은 네트워크 접근 제어에 사용되며, API 인증 및 권한 부여와는 무관합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음