API Gateway REST API로 API를 구축하고 있으며, 특정 리소스는 등록된 사용자만 액세스할 수 있도록 제한해야 합니다. 토큰은 자동으로 만료되고 새로 고칠 수 있어야 합니다. 이러한 요구 사항을 어떻게 충족하시겠습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Cognito 사용자 풀을 생성하고, API Gateway Cognito Authorizer가 이를 사용하도록 구성한 다음, 사용자 풀의 자격 증명 또는 액세스 토큰에 의존합니다..
이것이 정답인 이유
정답은 Amazon Cognito 사용자 풀을 생성하고, API Gateway Cognito Authorizer가 이를 사용하도록 구성한 다음, 사용자 풀의 자격 증명 또는 액세스 토큰에 의존하는 것입니다. Amazon Cognito 사용자 풀은 사용자 등록 및 인증을 관리하며, 토큰(ID 토큰, 액세스 토큰)은 자동으로 만료되고 새로 고칠 수 있습니다. API Gateway Cognito Authorizer는 이 토큰을 검증하여 등록된 사용자만 특정 리소스에 접근하도록 제한할 수 있습니다. 오답 설명: Amazon Cognito 자격 증명 풀은 인증된 사용자에게 AWS 리소스에 대한 임시 자격 증명을 제공하는 데 주로 사용되며, API Gateway의 사용자 인증에는 사용자 풀이 더 적합합니다. 데이터베이스에 토큰을 유지하고 Lambda authorizer를 사용하는 것은 구현이 복잡하고, 토큰 만료 및 새로 고침 로직을 직접 관리해야 하므로 비효율적입니다. 모든 API 사용자에 대해 IAM 사용자를 생성하는 것은 확장성이 떨어지고 관리 오버헤드가 크며, 토큰 기반 인증과는 거리가 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음