Aplikacja społecznościowa używa AWS SDK for JavaScript w przeglądarce do uzyskiwania poświadczeń użytkownika z AWS STS. Zasoby aplikacji są przechowywane w zasobniku S3 i dostarczane za pośrednictwem dystrybucji CloudFront, której źródłem jest zasobnik S3. Obecnie poświadczenia roli, którą przyjmuje aplikacja, są przechowywane w postaci zwykłego tekstu w pliku JSON w kodzie frontendu. Deweloper musi usunąć zakodowane na stałe poświadczenia, jednocześnie umożliwiając aplikacji ich uzyskiwanie. Które podejście spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj funkcję Lambda@Edge do dystrybucji CloudFront i wywołaj ją na żądania przeglądającego. Przyznaj roli wykonawczej funkcji uprawnienia do wywoływania AWS STS. Przenieś wszystkie wywołania SDK z frontendu do funkcji Lambda@Edge..
Dlaczego to jest odpowiedź
Poprawne podejście usuwa zakodowane na stałe poświadczenia, przenosząc logikę ich uzyskiwania do funkcji Lambda@Edge. Lambda@Edge może wywoływać AWS STS w imieniu aplikacji, a jej rola wykonawcza może mieć uprawnienia do tego. Dzięki temu poświadczenia nie są przechowywane w kodzie frontendu, zwiększając bezpieczeństwo. Niepoprawne opcje: CloudFront Functions są lekkie i nie mogą wykonywać wywołań sieciowych, takich jak wywoływanie AWS STS. Przeniesienie poświadczeń z pliku JSON do funkcji Lambda@Edge lub CloudFront Function nadal oznacza przechowywanie ich w kodzie, co nie rozwiązuje problemu zakodowanych na stałe poświadczeń. Celem jest dynamiczne uzyskiwanie poświadczeń, a nie ich przenoszenie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana