Een ontwikkelaar exposeert een web-API via een internetgerichte Application Load Balancer (ALB) met een HTTPS-listener en heeft een Amazon Cognito user pool geconfigureerd. De ontwikkelaar wil ervoor zorgen dat elke aanvraag aan de API wordt geverifieerd via Cognito. Wat moet er gedaan worden?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een authenticate-cognito actie toe aan de ALB listener rules en stel OnUnauthenticatedRequest in op "deny.".
Waarom dit het antwoord is
De authenticate-cognito actie van een ALB-listener is specifiek ontworpen om Amazon Cognito-authenticatie te integreren vóórdat verzoeken de backend-doelgroep bereiken. Door OnUnauthenticatedRequest in te stellen op "deny", wordt elke aanvraag zonder geldige authenticatie geweigerd, wat voldoet aan de vereiste om elke aanvraag te verifiëren. Het toevoegen van een vaste 401-respons is onvoldoende, omdat dit geen daadwerkelijke authenticatie uitvoert, maar alleen reageert op een ontbrekende header. Het plaatsen van API Gateway vóór de ALB is een geldige oplossing voor authenticatie, maar het is een extra component die niet nodig is als de ALB zelf de authenticatie kan afhandelen met Cognito. Een Lambda-functie in een target group zou de authenticatie handmatig moeten implementeren en valideren, wat complexer is dan de ingebouwde authenticate-cognito actie van de ALB.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig