Q18 — AWS SAA-C03 第15章
第 18/100 题 | ← 返回第15章
Q1118. 一家公司希望限制对其 Web 应用程序内容的访问。该公司需要使用 AWS 上提供的授权技术来保护内容。该公司还希望实施一种用于授权和身份验证的无服务器架构,以降低登录延迟。该解决方案必须与 Web 应用程序集成,并在全球范围内提供 Web 内容。该应用程序目前的用户群较小,但该公司预计其用户群将会增长。哪种解决方案可以满足这些要求?
- A. 配置 Amazon Cognito 进行身份验证。实施 Lambda@Edge 进行授权。配置 Amazon CloudFront 以在全球范围内为 Web 应用程序提供服务。 ✓
- B. 配置 AWS Directory Service 以用于 Microsoft Active Directory 身份验证。实施 AWS Lambda 进行授权。使用应用程序负载均衡器在全球范围内为 Web 应用程序提供服务。
- C. 配置 Amazon Cognito 进行身份验证。实施 AWS Lambda 进行授权。使用 Amazon S3 Transfer Acceleration 为 Web 应用程序提供全球服务。
- D. 配置 AWS Directory Service 以使用 Microsoft Active Directory 进行身份验证。实施 Lambda@Edge 进行授权。使用 AWS Elastic Beanstalk 为 Web 应用程序提供全局服务。
正确答案: A. 配置 Amazon Cognito 进行身份验证。实施 Lambda@Edge 进行授权。配置 Amazon CloudFront 以在全球范围内为 Web 应用程序提供服务。
解析
在实现无服务器架构的同时,满足限制对 Web 应用程序内容的访问的要求的最佳解决方案是:A. 配置 Amazon Cognito 进行身份验证。实施 Lambda@Edge 进行授权。配置 Amazon CloudFront 以在全球范围内为 Web 应用程序提供服务。解释:Amazon Cognito 提供用户身份验证和授权,允许轻松管理用户池并与您的 Web 应用程序集成。Lambda@Edge 允许您在 CloudFront 边缘站点运行 Lambda 函数,从而让您能够以低延迟实现自定义授权逻辑,因为请求的处理位置靠近用户。Amazon CloudFront 在全球范围内提供内容,为您的 Web 应用程序提供低延迟访问,同时与 Cognito 和 Lambda@Edge 无缝集成。为什么其他选择不适合:B:使用 AWS Directory Service 来管理 Microsoft Active Directory 可能更加复杂,通常更适合已设置 Active Directory 的企业环境。该解决方案也无法有效利用无服务器组件。C:虽然 Amazon Cognito 适合身份验证,但使用 Amazon S3 Transfer Acceleration 并不是在全球范围内提供 Web 应用程序的最佳选择,因为 CloudFront 是专门为内容交付和缓存而设计的。D:与选项 B 类似,使用 AWS Directory Service 会增加不必要的复杂性。此外,AWS Elastic Beanstalk 并非无服务器解决方案,这与无服务器架构的要求相矛盾。因此,选项A是最有效、最适合公司需求的解决方案。