Приложение социальной сети использует AWS SDK for JavaScript в браузере для получения учетных данных пользователя из AWS STS. Ресурсы приложения хранятся в бакете S3 и доставляются через дистрибутив CloudFront, где бакет S3 является источником. В настоящее время учетные данные роли, которую принимает приложение, хранятся в виде открытого текста в файле JSON во внешнем коде. Разработчик должен удалить жестко закодированные учетные данные, при этом приложение должно по-прежнему иметь возможность получать учетные данные. Какой подход удовлетворяет этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить функцию Lambda@Edge к дистрибутиву CloudFront и вызывать ее по запросам зрителей. Предоставить роли выполнения функции разрешение на вызов AWS STS. Переместить все вызовы SDK из внешнего интерфейса в функцию Lambda@Edge..
Почему это правильный ответ
Правильный ответ — это Lambda@Edge, поскольку она позволяет выполнять код на Node.js или Python на границе сети AWS, что идеально подходит для перехвата запросов зрителей и выполнения операций, таких как вызов AWS STS для получения временных учетных данных. Перенос вызовов SDK из внешнего интерфейса в Lambda@Edge устраняет необходимость в жестко закодированных учетных данных в клиентском коде, повышая безопасность. CloudFront Functions (неправильный вариант) не подходят, так как они поддерживают только JavaScript и имеют ограниченные возможности, не позволяющие напрямую вызывать AWS STS. Хранение учетных данных в функции (неправильные варианты) не решает проблему жесткого кодирования и не является безопасным подходом.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется