SAP-C02 学习助手

SAP-C02 第 411 题

IAM Config ECS Fargate

题目

一家公司正在 AWS 上部署第三方 Web 应用程序。该应用程序打包为 Docker 映像。该公司已将 Docker 映像部署为 Amazon Elastic Container Service (Amazon ECS) 中的 AWS Fargate 服务。应用程序负载均衡器 (ALB) 将流量引导至应用程序。该公司只需授予特定用户列表从互联网访问该应用程序的能力。公司无法更改应用程序,也无法将应用程序与身份提供商集成。所有用户都必须通过多重身份验证 (MFA) 进行身份验证。哪种解决方案可以满足这些要求?

选项

A. 在 Amazon Cognito 中创建用户池。为应用程序配置池。使用所需的用户填充池。将池配置为需要 MF 在 ALB 上配置侦听器规则以要求通过 Amazon Cognito 托管 UI 进行身份验证。

B. 在 AWS Identity and Access Management (IAM) 中配置用户。将资源策略附加到 Fargate 服务以要求用户使用 MFA。在 ALB 上配置侦听器规则以要求通过 IAM 进行身份验证。

C. 在 AWS Identity and Access Management (IAM) 中配置用户。启用 AWS IAM Identity Center(AW​​S 单点登录)。配置ALB的资源保护。创建资源保护规则以要求用户使用 MFA。

D. 在 AWS Amplify 中创建用户池。为应用程序配置池。使用所需的用户填充池。将池配置为需要 MFA。在 ALB 上配置侦听器规则以要求通过 Amplify 托管 UI 进行身份验证。

答案

A

解析

正确答案:A 解析: 题干关键点:核心服务:IAM, Config, ECS, Fargate。 正确选项: A. 在 Amazon Cognito 中创建用户池。为应用程序配置池。使用所需的用户填充池。将池配置为需要 MF 在 ALB 上配置侦听器规则以要求通过 Amazon Cognito 托管 UI 进行身份验证。 选择理由: 选项 A 的设计直接围绕题干限制展开,关键动作是 A. 在 Amazon Cognito 中创建用户池。...

登录后查看完整解析