DataForge, küçük bir dahili yönetici aracını bir Lambda function URL'si aracılığıyla kullanıma sunuyor. Erişimi, yalnızca AWS Organizasyonlarındaki çağırıcıların çağırabileceği şekilde kısıtlamaları ve SigV4 kimlik doğrulaması gerektirmeleri gerekiyor. API Gateway eklemek istemiyorlar. Ne yapmalılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: function URL AuthType'ını AWS_IAM olarak ayarlayın ve yalnızca aws:PrincipalOrgID kendi organizasyon kimliklerine eşit olduğunda lambda:InvokeFunctionUrl'a izin veren kaynak tabanlı bir ilke ekleyin..
Neden bu cevap
Doğru seçenek, Lambda işlev URL'sinin AuthType'ını AWSIAM olarak ayarlayarak ve kaynak tabanlı bir ilke ekleyerek hem kimlik doğrulamayı hem de yetkilendirmeyi sağlar. aws:PrincipalOrgID koşulu, çağrıların yalnızca belirtilen AWS Organizasyonu içinden gelmesini garanti eder. Bu, API Gateway kullanmadan erişimi kısıtlama ve SigV4 kimlik doğrulaması gerektirme gereksinimlerini karşılar. Diğer seçenekler neden yanlış: Cognito user pool yetkilendiricisi, kullanıcıların oturum açmasını gerektirir ancak çağrıları belirli bir AWS Organizasyonu ile sınırlamaz. API anahtarları, kimlik doğrulaması sağlar ancak SigV4 kimlik doğrulaması değildir ve belirli bir AWS Organizasyonu ile kısıtlama yapmaz. AuthType=NONE ve CORS, kimlik doğrulaması sağlamaz ve yalnızca kurumsal alan adıyla kısıtlamak, istenen güvenlik düzeyini karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez