한 회사에서 Amazon S3 버킷으로 웹 애플리케이션을 호스팅하고 있습니다. 이 애플리케이션은 Amazon Cognito를 사용하여 사용자를 인증하고, 다른 S3 버킷에 저장된 보호된 리소스에 대한 액세스 권한을 부여하는 JSON 웹 토큰(JWT)을 반환합니다. 배포 후, 사용자들은 오류를 보고하며 보호된 콘텐츠에 액세스할 수 없다고 합니다. 솔루션스 아키텍트는 사용자가 보호된 콘텐츠에 액세스할 수 있도록 올바른 권한을 제공해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Cognito 자격 증명 풀을 업데이트하여 보호된 콘텐츠에 액세스하기 위한 적절한 IAM 역할을 맡도록 합니다..
이것이 정답인 이유
정답은 Amazon Cognito 자격 증명 풀을 업데이트하여 보호된 콘텐츠에 액세스하기 위한 적절한 IAM 역할을 맡도록 하는 것입니다. Amazon Cognito 자격 증명 풀(페더레이션 자격 증명)은 Cognito 사용자 풀을 통해 인증된 사용자에게 임시 AWS 자격 증명을 부여하여 S3와 같은 AWS 서비스에 직접 액세스할 수 있도록 합니다. 사용자가 보호된 S3 콘텐츠에 액세스할 수 없는 경우, 자격 증명 풀에 연결된 IAM 역할에 해당 S3 버킷에 대한 읽기 권한이 부족하기 때문일 가능성이 높습니다. 이 역할을 업데이트하면 문제가 해결됩니다. S3 ACL은 개별 객체 수준에서 권한을 관리하며, Cognito와 통합하여 사용자별 액세스를 제어하는 데는 적합하지 않습니다. S3 최종 일관성은 쓰기 후 즉시 읽기 일관성을 보장하지 않을 수 있지만, 인증 및 권한 부여 실패와는 직접적인 관련이 없습니다. Cognito 사용자 풀에서 사용자 지정 속성 매핑은 사용자 속성을 관리하는 데 사용되며, AWS 리소스에 대한 직접적인 액세스 권한을 부여하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음