Q30 — AWS SAA-C03 第12章
第 30/100 题 | ← 返回第12章
Q830.一家分析公司使用 Amazon VPC 来运行其多层服务.该公司希望使用 RESTful API 为数百万用户提供 Web 分析服务.用户必须使用身份验证服务进行验证才能访问 API.哪种解决方案能够以最高的运营效率满足这些要求?
- A. 配置 Amazon Cognito 用户池以进行用户身份验证.使用 Cognito 授权者实施 Amazon API Gateway REST API. ✓
- B. 配置 Amazon Cognito 身份池以进行用户身份验证.使用 Cognito 授权者实施 Amazon API Gateway HTTP API.
- C. 配置 AWS Lambda 函数来处理用户身份验证.使用 Lambda 授权者实施 Amazon API Gateway REST API.
- D. 配置 IAM 用户来处理用户身份验证.使用 IAM 授权者实施 Amazon API Gateway HTTP API.
正确答案: A. 配置 Amazon Cognito 用户池以进行用户身份验证.使用 Cognito 授权者实施 Amazon API Gateway REST API.
解析
A 或 B.要提供具有 RESTful API 和用户身份验证的 Web 分析服务,您可以按照以下步骤操作:步骤 1:配置 Amazon Cognito 用户池以进行用户身份验证(选项 A)Amazon Cognito 提供用户身份验证和授权服务.通过配置用户池,您可以管理用户身份. 处理用户注册和登录以及生成用于身份验证的用户令牌.步骤 2:通过 Cognito 授权者实施 Amazon API Gateway REST API(选项 A)Amazon API Gateway 是一项完全托管的服务,允许您创建. 部署和管理 API.通过使用 Cognito 授权方实施 RESTful API,您可以对 Web 分析服务强制执行用户身份验证和授权. Cognito 授权方与步骤 1 中创建的用户池集成,以验证用户对 API 的访问权限.选项 B 建议配置 Amazon Cognito 身份池以进行用户身份验证,并使用 Cognito 授权者实施 Amazon API Gateway HTTP API.身份池通常用于联合身份管理并提供临时 AWS 凭证,而不是用于 API 访问的用户身份验证.因此,对于这种情况,选项 B 并不是最高效的解决方案.选项 C 建议配置 AWS Lambda 函数来处理用户身份验证并通过 Lambda 授权者实施 Amazon API Gateway REST API.虽然 Lambda 函数可用于自定义身份验证逻辑,但它们会带来额外的复杂性,并且在这种情况下可能不是最高效的解决方案.选项 D 建议配置 IAM 用户来处理用户身份验证并使用 IAM 授权者实施 Amazon API Gateway HTTP API. IAM 用户通常用于 AWS 账户管理和访问控制,而不是用于 API 访问的用户身份验证.使用 IAM 进行用户身份验证可能很复杂,不太适合这种场景.因此,选项 A 是最合适的解决方案,因为它利用 Amazon Cognito 用户池进行用户身份验证,并利用 Cognito 授权者使用 Amazon API Gateway REST API,从而提供了一种简化且高效运营的方法来提供具有 RESTful API 和用户验证的 Web 分析服务.