Descubre Cómo Obtener Credenciales Temporales en DynamoDB para Aplicaciones Conectadas con Google y Facebook
Pregunta
Su empresa ha diseñado una aplicación y la requiere para almacenar datos en DynamoDB.
La empresa ha registrado la aplicación con proveedores de identidad para que los usuarios inicien sesión con terceros como Google y Facebook.
¿Qué debe existir para que la aplicación pueda obtener credenciales temporales para acceder a DynamoDB?
Respuestas
R. Se debe utilizar la autenticación multifactor para acceder a DynamoD.
B. AWS CloudTrail debe estar habilitado para auditar el uso.
C. Una función de IAM que permite que la aplicación tenga acceso a DynamoD.
D. El usuario también debe iniciar sesión en la consola de AWS para obtener acceso a la base de datos.
Respuesta Correcta
A.BCD
Respuesta correcta: c.
La opción C es correcta.
El usuario deberá asumir un rol que tenga permisos para interactuar con DynamoDB.
La opción A es incorrecta.
La autenticación multifactor está disponible pero no es obligatoria.
La opción B es incorrecta.
Se recomienda CloudTrail para la auditoría, pero no es obligatorio.
La opción D es incorrecta.
No se requiere un segundo evento de inicio de sesión en la consola de administración.
Referencias:
aws.amazon.com/cognito/latest/developerguide/cognito-user-pools-identity-federation.html" href="https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-pools-identity-federation.html">https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-pools-identity-federation.html
ttps://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_providers_oidc.html.
https://aws.amazon.com/articles/web-identity-federation-with-mobile-applications/
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.