Компания управляет пользовательским онлайн-игровым приложением и использует Amazon Cognito для аутентификации и авторизации. Инженеру по безопасности необходимо реализовать детальную авторизацию в приложении на основе существующих атрибутов пользователей Cognito. У компании уже есть пул пользователей Cognito и пул идентификаторов. Какой подход соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать хранилище политик в Amazon Verified Permissions. Настроить Cognito как источник идентификации и сопоставить токены доступа Cognito со схемой Verified Permissions..
Почему это правильный ответ
Amazon Verified Permissions (AVP) предназначен для детальной авторизации на основе атрибутов. Он позволяет определять политики авторизации, используя атрибуты из различных источников. В данном случае Cognito User Pool может служить источником идентификации, а токены доступа Cognito, содержащие атрибуты пользователя, могут быть сопоставлены со схемой Verified Permissions. Это позволяет AVP принимать решения о детальной авторизации на основе существующих атрибутов пользователей Cognito, что соответствует требованиям. Создание ролей и политик IAM не обеспечивает детальную авторизацию на основе атрибутов пользователя Cognito в приложении. AWS RAM используется для совместного использования ресурсов между аккаунтами, а не для детальной авторизации. Создание пользователей и политик IAM не является масштабируемым решением для авторизации пользователей приложения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется