한 회사에서 사용자 지정 온라인 게임 애플리케이션을 운영하며 인증 및 권한 부여를 위해 Amazon Cognito를 사용합니다. 보안 엔지니어는 기존 Cognito 사용자 속성을 기반으로 애플리케이션에 세분화된 권한 부여를 구현해야 합니다. 이 회사에는 이미 Cognito 사용자 풀과 자격 증명 풀이 있습니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Verified Permissions에 정책 스토어를 생성합니다. Cognito를 자격 증명 소스로 구성하고 Cognito 액세스 토큰을 Verified Permissions 스키마에 매핑합니다..
이것이 정답인 이유
정답은 Amazon Verified Permissions에 정책 스토어를 생성하고 Cognito를 자격 증명 소스로 구성한 다음 Cognito 액세스 토큰을 Verified Permissions 스키마에 매핑하는 것입니다. Amazon Verified Permissions는 세분화된 권한 부여를 위한 전용 서비스로, Cognito 사용자 속성을 기반으로 복잡한 정책을 정의하고 평가할 수 있습니다. Cognito를 자격 증명 소스로 통합하면 사용자 풀의 속성을 권한 부여 결정에 직접 활용할 수 있습니다. 오답: IAM 역할 및 정책을 생성하고 Cognito 자격 증명 풀이 해당 IAM 역할에 사용자를 할당하도록 구성하는 것은 일반적인 접근 방식이지만, 사용자 속성을 기반으로 하는 "세분화된" 권한 부여보다는 더 광범위한 리소스 액세스 제어에 적합합니다. 복잡한 속성 기반 권한 부여 로직을 IAM 정책에 직접 구현하기는 어렵습니다. AWS Resource Access Manager(AWS RAM)는 리소스 공유를 위한 서비스이며, 세분화된 애플리케이션 권한 부여 로직을 구현하는 데 사용되지 않습니다. IAM 사용자 및 정책을 생성하고 Cognito 사용자 풀이 해당 IAM 사용자에게 사용자를 할당하도록 구성하는 것은 Cognito의 주요 목적(자체 사용자 관리)과 일치하지 않으며, Cognito 사용자 풀을 IAM 사용자와 직접 연결하는 일반적인 방법이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음