AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
한 회사에서 Amazon API Gateway HTTP API를 포함하는 프로덕션 웹 애플리케이션을 운영하고 있으며, 이 HTTP API는 AWS Lambda 함수를 호출합니다. Lambda 함수는 요청을 처리하고 데이터를 데이터베이스에 저장합니다. 이 회사는 통합 사용자 인증을 원하며, 다른 애플리케이션을 위해 OAuth 토큰을 발행하는 서드 파티 자격 증명 공급자를 이미 사용하고 있습니다. 다음 중 이러한 인증 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 서드 파티 자격 증명 공급자를 API Gateway와 직접 통합합니다. API Gateway Lambda Authorizer를 구성하여 자격 증명 공급자의 토큰을 검증합니다. 모든 API 경로에 Lambda Authorizer를 필수로 지정합니다. 웹 애플리케이션을 업데이트하여 자격 증명 공급자로부터 토큰을 얻고 API Gateway HTTP API를 호출할 때 Authorization 헤더에 포함하도록 합니다..
이것이 정답인 이유
정답은 서드 파티 자격 증명 공급자를 API Gateway와 직접 통합하고 Lambda Authorizer를 사용하는 것입니다. HTTP API는 JWT Authorizer를 기본적으로 지원하지만, 서드 파티 공급자가 OAuth 토큰을 발행하므로 사용자 지정 로직을 통해 토큰을 검증해야 합니다. Lambda Authorizer는 이 사용자 지정 검증 로직을 구현하는 데 적합합니다. 웹 애플리케이션은 자격 증명 공급자로부터 토큰을 받아 API 요청 시 Authorization 헤더에 포함합니다.
오답인 AWS Directory Service 및 AWS IAM Identity Center 통합은 직접적인 OAuth 토큰 검증 메커니즘을 제공하지 않으며, API Gateway HTTP API의 인증 요구 사항에 부합하지 않습니다. 특히 IAM Identity Center는 SAML 기반 통합에 더 적합하며, OAuth 토큰 검증에는 Lambda Authorizer가 필요합니다.