AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
一個社群媒體應用程式使用瀏覽器中的 AWS SDK for JavaScript 從 AWS STS 取得使用者憑證。應用程式資產儲存在 S3 儲存貯體中,並透過以 S3 儲存貯體作為來源的 CloudFront distribution 交付。目前,應用程式假設的角色憑證以純文字形式儲存在前端程式碼的 JSON 檔案中。開發人員必須移除硬式編碼的憑證,同時仍允許應用程式取得憑證。哪種方法能滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 Lambda@Edge 函數新增至 CloudFront distribution,並在檢視器請求時叫用它。授予函數的執行角色呼叫 AWS STS 的權限。將所有 SDK 呼叫從前端移至 Lambda@Edge 函數。.
為什麼這是答案
正確答案是將 Lambda@Edge 函數新增至 CloudFront distribution,並在檢視器請求時叫用它。授予函數的執行角色呼叫 AWS STS 的權限。將所有 SDK 呼叫從前端移至 Lambda@Edge 函數。這種方法允許應用程式在後端安全地取得 STS 憑證,而無需在前端程式碼中硬編碼。Lambda@Edge 函數可以在 CloudFront 邊緣位置執行,在憑證到達使用者瀏覽器之前攔截並處理請求,從而提高安全性和效能。
其他選項不正確的原因如下:
將 CloudFront Function 新增至 CloudFront distribution:CloudFront Functions 適用於輕量級、短時間執行的 JavaScript 程式碼,不支援網路請求或存取 AWS 服務,因此無法呼叫 AWS STS。
將 JSON 檔案中的憑證放入函數中:這仍然是硬編碼憑證,只是從前端移到了 Lambda@Edge 函數內部,沒有解決安全問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡