AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 324 / 1018 题单选题

一家公司正在从一个Amazon S3存储桶托管一个Web应用程序。该应用程序使用Amazon Cognito作为身份提供商来验证用户并返回一个JSON Web令牌(JWT),该令牌提供对存储在另一个S3存储桶中的受保护资源的访问权限。 在部署应用程序后,用户报告出现错误,并无法访问受保护的内容。解决这个问题的解决方案是为用户提供适当的权限,以便他们可以访问受保护的内容。 哪种解决方案满足这些要求?

  • A. 更新Amazon Cognito身份池,以假定适当的IAM角色以访问受保护的内容。
  • B. 更新S3 ACL以允许应用程序访问受保护的内容。
  • C. 重新部署应用程序到Amazon S3,以防止S3存储桶中的一致性读取影响用户访问受保护的内容的能力。
  • D. 更新Amazon Cognito池,使用身份池内的自定义属性映射,并授予用户访问受保护内容的适当权限。
第 324 / 1018 题正确答案 A
  • A. 更新Amazon Cognito身份池,以假定适当的IAM角色以访问受保护的内容。

解析

为了解决用户无法访问受保护内容的问题,最佳选择是A选项。通过更新Amazon Cognito身份池,可以为用户分配适当的IAM角色,以便他们可以访问受保护的内容。这样,用户将获得适当的权限,使他们能够访问所需的资源。其他选项不提供解决此问题所需的权限控制。

AI 解析

Amazon Cognito身份池用于为经过身份验证的用户分配临时AWS凭证,这些凭证的权限由关联的IAM角色决定。用户无法访问受保护资源通常是由于身份池配置的IAM角色缺乏必要权限。AWS官方文档指出,应通过身份池设置正确的IAM角色,从而允许用户通过临时凭证访问目标资源(如S3存储桶)。选项B涉及ACL,但S3推荐使用IAM策略而非ACL;选项C与权限无关,选项D自定义属性映射不直接处理IAM角色权限。正确答案A直接关联身份池与IAM角色权限分配。