Разработчик предоставляет веб-API через Application Load Balancer (ALB) с выходом в интернет, используя HTTPS-слушатель, и настроил пул пользователей Amazon Cognito. Разработчик хочет убедиться, что каждый запрос к API аутентифицируется через Cognito. Что следует сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить действие authenticate-cognito к правилам слушателя ALB и установить OnUnauthenticatedRequest в значение "deny"..
Почему это правильный ответ
Правильный ответ — добавить действие authenticate-cognito к правилам слушателя ALB и установить OnUnauthenticatedRequest в значение "deny". Это позволяет ALB напрямую интегрироваться с пулом пользователей Cognito для аутентификации запросов до их перенаправления на целевые группы. Опция "deny" гарантирует, что неаутентифицированные запросы будут отклонены. Другие варианты не оптимальны: Возврат фиксированного ответа 401 не обеспечивает аутентификацию, а лишь отклоняет запросы без заголовка. Использование API Gateway перед ALB — это возможное решение, но оно добавляет дополнительный компонент и сложность, тогда как ALB может справиться с этой задачей напрямую. Использование функции Lambda для проверки заголовка Authorization добавляет ненужную сложность и задержку, так как ALB имеет встроенную интеграцию с Cognito.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется