한 회사의 온라인 게임은 플레이어 사용자 이름과 비밀번호를 Amazon Aurora 데이터베이스에 저장합니다. 수십만 명의 사용자가 있어 비밀번호 재설정 및 로그인 지원 요청이 고객 서비스 팀에 과부하를 주고 있습니다. 회사는 플레이어 자격 증명을 안전하게 보호하면서 비밀번호 관리를 오프로드하는 대체 로그인 방법을 제공해야 합니다. 회사는 어떤 솔루션을 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Cognito 사용자 풀을 사용하고 소셜 IdP와 같은 타사 자격 증명 공급자(IdP)와 액세스를 페더레이션합니다. 게임의 인증을 Cognito로 마이그레이션합니다..
이것이 정답인 이유
정답인 Amazon Cognito 사용자 풀을 사용하고 소셜 IdP와 같은 타사 자격 증명 공급자(IdP)와 액세스를 페더레이션하는 솔루션은 플레이어 자격 증명을 안전하게 관리하고 고객 서비스 팀의 부담을 줄이는 데 가장 적합합니다. Cognito는 사용자 등록, 로그인, 계정 복구 등 사용자 관리 기능을 제공하며, Google, Facebook 같은 소셜 IdP와의 연동을 통해 비밀번호 관리 부담을 사용자에게 오프로드할 수 있습니다. 오답인 AWS Lambda 함수를 사용하여 IAM 액세스 키와 보안 액세스 키를 생성하는 방식은 사용자 자격 증명 관리에 적합하지 않으며 보안 위험이 높습니다. IAM 키는 프로그래밍 방식 액세스에 사용되며 일반 사용자 로그인에 사용되어서는 안 됩니다. Aurora 데이터베이스에서 AWS Secrets Manager로 자격 증명을 마이그레이션하는 것은 비밀번호를 안전하게 저장하는 방법이지만, Secrets Manager는 사용자 인증 흐름을 직접 관리하지 않으므로 비밀번호 재설정 및 로그인 지원 부담을 완전히 해결하지 못합니다. 사용자 이름/비밀번호 인증을 API 키로 대체하는 것은 일반적인 사용자 인증 방식이 아니며, API 키는 서비스 간 인증에 더 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음