Docker 이미지로 패키징된 서드 파티 웹 애플리케이션이 Application Load Balancer(ALB) 뒤의 AWS Fargate(Amazon ECS)에서 실행됩니다. 특정 사용자 목록만 애플리케이션에 대한 인터넷 액세스를 허용해야 합니다. 애플리케이션은 수정할 수 없으며 외부 자격 증명 공급자와 통합할 수 없습니다. 모든 사용자는 MFA(다단계 인증)로 인증해야 합니다. 어떤 솔루션이 이러한 제약 조건을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Cognito 사용자 풀을 생성하고, 승인된 사용자로 채우고, MFA를 요구합니다. 트래픽을 전달하기 전에 Amazon Cognito 호스팅 UI를 사용하여 인증하도록 ALB 리스너 규칙을 구성합니다..
이것이 정답인 이유
정답은 Amazon Cognito 사용자 풀을 생성하고, 승인된 사용자로 채우고, MFA를 요구합니다. 트래픽을 전달하기 전에 Amazon Cognito 호스팅 UI를 사용하여 인증하도록 ALB 리스너 규칙을 구성하는 것입니다. ALB는 Cognito 사용자 풀과 직접 통합하여 인증을 처리할 수 있으며, 이는 애플리케이션 수정 없이 사용자 인증 및 MFA 요구 사항을 충족합니다. 오답 설명: AWS IAM에 사용자를 생성하고 Fargate 서비스에 리소스 정책을 연결하는 것은 ALB 리스너 규칙에서 직접 IAM 인증을 지원하지 않으므로 적절하지 않습니다. 또한, Fargate 서비스에 대한 리소스 정책은 사용자 인증이 아닌 서비스 접근 제어에 중점을 둡니다. AWS IAM Identity Center(AWS Single Sign-On)는 이 시나리오에서 ALB와 직접 통합하여 사용자 인증 및 MFA를 처리하는 기본 방법이 아닙니다. AWS Amplify는 웹 및 모바일 애플리케이션 개발을 위한 프레임워크이며, Amplify 사용자 풀을 생성하는 것은 가능하지만, ALB 리스너 규칙이 Amplify 호스팅 UI를 통해 인증을 직접 요구하도록 구성할 수는 없습니다. ALB는 Cognito 사용자 풀과의 직접 통합을 지원합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음