您正在設計一個無伺服器遊戲應用程式,使用者透過網路瀏覽器註冊和登入。來自網路應用程式的請求會叫用 API Gateway HTTP API 後方的 Lambda 函數。您需要一個登入/註冊解決方案,以最大限度地減少營運開銷和持續的身份管理。哪個選項符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Amazon Cognito 使用者池搭配外部社群身份提供者,並為身份池設定 IAM 角色。.
為什麼這是答案
正確答案是使用 Amazon Cognito 使用者池搭配外部社群身份提供者,並為身份池設定 IAM 角色。Amazon Cognito 使用者池提供使用者註冊、登入和管理功能,並支援與 Google、Facebook 等社群身份提供者整合,大幅減少營運開銷。身份池則允許您為經過驗證的使用者分配臨時 AWS 憑證,以安全地存取後端資源,無需自行管理使用者憑證。 讓登入頁面為使用者建立 IAM 群組並附加 IAM 角色是錯誤的,因為這會將管理員權限暴露給前端應用程式,且 IAM 不適合直接管理大量應用程式使用者。透過建立 Amazon RDS for SQL Server 實例來儲存使用者並管理後端權限會增加資料庫管理和維護的營運開銷,不符合無伺服器架構的輕量級要求。讓登入頁面註冊使用者並將其密碼儲存在 Amazon DynamoDB 表中,則存在嚴重的安全風險,因為密碼應該經過雜湊處理且不應由前端直接處理,且需要額外開發身份驗證邏輯,增加複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡