Een webapplicatie draait op EC2-instances achter een Application Load Balancer (ALB), en de ALB is de origin voor een CloudFront-distributie. Het bedrijf gebruikt een aangepast authenticatiesysteem dat een token uitgeeft aan geauthenticeerde klanten. De applicatie moet ervoor zorgen dat GET/POST-verzoeken alleen afkomstig zijn van geauthenticeerde klanten. Ontwerp de MEEST operationeel efficiënte oplossing waarmee de webapplicatie geautoriseerde klanten kan identificeren.
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik een AWS Lambda@Edge-functie om het geautoriseerde token in de payload van het GET/POST-verzoek te inspecteren en laat de Lambda@Edge-functie een aangepaste header invoegen om een geauthenticeerd verzoek aan de webapplicatie aan te geven..
Waarom dit het antwoord is
De juiste oplossing is het meest operationeel efficiënt omdat Lambda@Edge dicht bij de gebruiker draait, waardoor authenticatie vroeg in het verzoekpad plaatsvindt en de belasting op de ALB en EC2-instances wordt verminderd. Het inspecteren van het token en het toevoegen van een header op deze laag voorkomt dat ongeautoriseerde verzoeken de backend bereiken. De ALB kan geen payload inspecteren, alleen headers, wat optie 1 en 2 onjuist maakt voor het inspecteren van de payload. Een EC2-instance met een tool van derden (optie 4) voegt extra complexiteit, latency en beheerkosten toe, en is minder schaalbaar dan Lambda@Edge.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig