Een webapplicatie van derden, verpakt als een Docker-image, draait op AWS Fargate (Amazon ECS) achter een Application Load Balancer (ALB). Alleen een specifieke lijst van gebruikers mag internettoegang tot de applicatie krijgen. De applicatie kan niet worden gewijzigd en kan niet worden geïntegreerd met een externe identiteitsprovider. Alle gebruikers moeten authenticeren met multi-factor authenticatie (MFA). Welke oplossing voldoet aan deze beperkingen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Amazon Cognito user pool aan, vul deze met de geautoriseerde gebruikers en vereis MFA. Configureer een ALB listener rule om de Amazon Cognito hosted UI te gebruiken voor authenticatie voordat verkeer wordt doorgestuurd..
Waarom dit het antwoord is
De correcte optie is het opzetten van een Amazon Cognito user pool. Dit is de enige optie die voldoet aan de vereiste om gebruikers te authenticeren met MFA voordat verkeer de applicatie bereikt, zonder de applicatie zelf te wijzigen. De ALB kan worden geconfigureerd om te integreren met Cognito, waarbij de Cognito hosted UI wordt gebruikt voor authenticatie. De andere opties zijn onjuist omdat: IAM-authenticatie voor een ALB niet bestaat; AWS IAM Identity Center (voorheen AWS SSO) geen directe integratie heeft met ALB voor authenticatie van eindgebruikers; en AWS Amplify geen aparte authenticatieprovider is, maar eerder een ontwikkelplatform dat vaak Cognito gebruikt voor authenticatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig