개발자가 HTTPS 리스너를 사용하여 인터넷 연결 Application Load Balancer(ALB)를 통해 웹 API를 노출하고 Amazon Cognito 사용자 풀을 구성했습니다. 개발자는 API에 대한 모든 요청이 Cognito를 통해 인증되도록 하려고 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ALB 리스너 규칙에 authenticate-cognito 작업을 추가하고 OnUnauthenticatedRequest를 "deny"로 설정합니다..
이것이 정답인 이유
인터넷 연결 ALB와 Cognito 사용자 풀이 이미 구성되어 있으므로, ALB 리스너 규칙에 authenticate-cognito 액션을 추가하고 OnUnauthenticatedRequest를 "deny"로 설정하는 것이 가장 효율적인 방법입니다. 이 설정은 ALB 수준에서 직접 Cognito를 통한 인증을 강제하여, 인증되지 않은 모든 요청을 거부합니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. Authorization 헤더가 누락된 경우 고정된 401 응답을 반환하는 것은 실제 인증 로직이 아니며, 단순히 헤더 유무만 확인합니다. ALB 앞에 API Gateway를 두는 것은 추가적인 구성 및 비용이 발생하며, ALB 자체의 인증 기능을 활용하지 못합니다. Lambda를 사용하여 Authorization 헤더를 검증하는 것은 가능하지만, authenticate-cognito 액션이 제공하는 내장된 기능을 직접 사용하는 것보다 복잡하고 관리 부담이 큽니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음