Bir sosyal medya uygulaması, AWS STS'den kullanıcı kimlik bilgilerini almak için tarayıcıda AWS SDK for JavaScript'i kullanır. Uygulama varlıkları bir S3 bucket'ında depolanır ve S3 bucket'ı kaynak olarak kullanılarak bir CloudFront dağıtımı aracılığıyla sunulur. Şu anda, uygulamanın üstlendiği rol kimlik bilgileri, ön uç kodundaki bir JSON dosyasında düz metin olarak depolanmaktadır. Geliştiricinin, uygulamanın kimlik bilgilerini almasına izin verirken sabit kodlanmış kimlik bilgilerini kaldırması gerekmektedir. Bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CloudFront dağıtımına bir Lambda@Edge işlevi ekleyin ve görüntüleyici isteklerinde çağırın. İşlevin yürütme rolüne AWS STS'yi çağırma izni verin. Tüm SDK çağrılarını ön uçtan Lambda@Edge işlevine taşıyın..
Neden bu cevap
Doğru cevap, Lambda@Edge kullanarak sabit kodlanmış kimlik bilgilerini ortadan kaldırır ve AWS STS çağrılarını güvenli bir şekilde sunucu tarafına taşır. Lambda@Edge, CloudFront dağıtımının kenarında çalışarak, istemci tarafında kimlik bilgisi açığa çıkmasını önler. Lambda@Edge işlevine AWS STS'yi çağırma izni vermek, uygulamanın geçici kimlik bilgileri almasını sağlar. CloudFront Functions, Lambda@Edge'e göre daha hafif ve daha kısıtlıdır; harici ağ çağrıları yapamaz veya AWS STS gibi diğer AWS hizmetleriyle etkileşime giremez, bu nedenle bu senaryo için uygun değildir. Kimlik bilgilerini doğrudan Lambda@Edge veya CloudFront Function içine yerleştirmek, sabit kodlama sorununu çözmez, sadece kimlik bilgilerinin yerini değiştirir ve yine de potansiyel bir güvenlik riski oluşturur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez