AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 802 / 1018 题单选题

一位解决方案架构师正在为一家公司设计用户认证解决方案。该解决方案必须对从不一致的地理位置、IP地址或设备登录的用户调用双因素认证。该解决方案还必须能够扩展以容纳数百万用户。哪种解决方案将满足这些要求?

  • A. 配置Amazon Cognito用户池进行用户认证。启用带有多因素身份验证(MFA)的基于风险的自适应身份验证功能。
  • B. 配置Amazon Cognito身份池进行用户认证。启用多因素身份验证(MFA)。
  • C. 配置AWS Identity and Access Management(IAM)用户进行用户认证。附加一个允许AllowManageOwnUserMFA操作的IAM策略。
  • D. 配置AWS IAM Identity Center(AWS Single Sign-On)进行用户认证。将权限集配置为需要多因素身份验证(MFA)。
第 802 / 1018 题正确答案 A
  • A. 配置Amazon Cognito用户池进行用户认证。启用带有多因素身份验证(MFA)的基于风险的自适应身份验证功能。

解析

选项A提供了最佳的解决方案,使用Amazon Cognito用户池配置风险自适应身份验证功能,这可以根据用户的行为和环境触发多因素认证,从而确保高级别的安全性。其他选项不提供基于风险的自适应认证功能,并且缺少对多因素认证的明确支持。

AI 解析

Amazon Cognito用户池提供基于风险的自适应身份验证,能够根据地理位置、IP地址或设备等风险因素动态触发MFA。其托管服务设计支持扩展到数百万用户。Cognito身份池用于联合身份访问AWS资源,IAM用户和IAM Identity Center主要针对内部用户管理,缺乏动态风险评估功能且扩展性不足。答案A符合题干要求。