某公司在 Amazon S3 儲存貯體中託管一個網路應用程式。該應用程式使用 Amazon Cognito 驗證使用者,並回傳一個 JSON Web Token (JWT),授予存取儲存在另一個 S3 儲存貯體中受保護資源的權限。部署後,使用者回報錯誤,無法存取受保護的內容。解決方案架構師必須提供正確的權限,以便使用者可以存取受保護的內容。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 更新 Amazon Cognito 身分池,以擔任正確的 IAM 角色來存取受保護的內容。.
為什麼這是答案
正確答案是更新 Amazon Cognito 身分池,以擔任正確的 IAM 角色來存取受保護的內容。當使用者透過 Amazon Cognito 成功驗證後,Cognito 會根據身分池的設定,為使用者提供臨時的 AWS 憑證。這些憑證與一個 IAM 角色相關聯,該角色定義了使用者可以存取的 AWS 資源和操作。因此,要讓使用者能夠存取受保護的 S3 內容,必須確保 Cognito 身分池配置了具有適當 S3 讀取權限的 IAM 角色。 更新 S3 ACL 以允許應用程式存取受保護的內容是錯誤的,因為 ACL 通常用於控制個別物件的存取,且對於需要基於使用者身分進行細粒度控制的場景,IAM 角色是更推薦且更安全的做法。將應用程式重新部署到 Amazon S3 以防止最終一致性讀取影響使用者存取受保護內容的能力是錯誤的,因為 S3 的最終一致性與存取權限問題無關。更新 Amazon Cognito 池,在身分池中使用自訂屬性映射,並授予使用者存取受保護內容的適當權限是錯誤的,因為自訂屬性映射主要用於儲存額外的使用者資訊,而不是直接授予資源存取權限;資源存取權限是透過 IAM 角色來管理的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡