AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
一位解決方案架構師正在設計使用者身分驗證。該解決方案必須針對從不一致的地理位置、IP 位址或裝置登入的使用者啟用雙重身分驗證。它還必須能擴展到數百萬使用者。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 Amazon Cognito user pools 進行使用者身分驗證。啟用具有多重要素驗證 (MFA) 的風險式調適型身分驗證功能。.
為什麼這是答案
正確答案是設定 Amazon Cognito 使用者池並啟用具有多重要素驗證 (MFA) 的風險式調適型身分驗證功能。Amazon Cognito 使用者池是可擴展的目錄,可支援數百萬使用者,並提供內建的 MFA 和風險式調適型身分驗證功能。風險式調適型身分驗證會分析登入行為(例如地理位置、IP 位址和裝置),並在偵測到異常活動時提示 MFA,這符合題目要求。
Amazon Cognito 身分池主要用於授權對 AWS 資源的存取,而不是作為主要使用者目錄。AWS IAM 使用者適用於 AWS 帳戶內的管理員和開發人員,不適用於數百萬應用程式使用者。AWS IAM Identity Center (AWS Single Sign-On) 適用於集中管理多個 AWS 帳戶和應用程式的存取,但通常不作為外部應用程式的直接使用者目錄。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡