一個以 Docker 映像檔封裝的第三方網路應用程式,在 Application Load Balancer (ALB) 後方的 AWS Fargate (Amazon ECS) 上執行。只有特定使用者清單被允許從網際網路存取該應用程式。此應用程式無法修改,也無法與外部身分識別提供者整合。所有使用者都必須透過多重要素驗證 (MFA) 進行驗證。哪種解決方案符合這些限制?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 Amazon Cognito 使用者池,將授權使用者填入其中,並要求 MFA。設定 ALB 監聽器規則,在轉送流量之前使用 Amazon Cognito 託管 UI 進行驗證。.
為什麼這是答案
正確答案是建立 Amazon Cognito 使用者池,因為它能滿足所有要求。Amazon Cognito 使用者池提供使用者目錄和 MFA 功能,並且可以與 ALB 整合,透過其託管 UI 處理應用程式前的身份驗證。這樣,即使應用程式本身無法修改,也能強制執行身份驗證和 MFA。 其他選項不符合要求: 在 AWS IAM 中建立使用者並附加資源策略到 Fargate 服務,無法直接讓 ALB 進行 IAM 驗證,且 IAM 使用者通常不適用於網際網路應用程式的終端使用者身份驗證。 AWS IAM Identity Center (AWS Single Sign-On) 主要用於管理 AWS 帳戶或整合應用程式的存取,而非直接對 ALB 後方的應用程式進行終端使用者身份驗證。 AWS Amplify 是一個開發框架,雖然包含身份驗證功能,但它通常用於建構新的應用程式,而不是作為現有應用程式前方的獨立身份驗證層,且其託管 UI 整合方式與 ALB 監聽器規則的直接整合不如 Cognito 簡便和標準化。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡