1.1基礎
Webアプリに利用者のサインアップ、サインイン、パスワード管理が必要である。
認証サーバーを自作せず、アプリへ標準トークンを渡したい。
最も適切なサービスはどれか。
× 不正解
アプリ利用者の認証にはCognito User Poolを使い、AWS管理者用IAMと分離する。
詳細解説
正しいAmazon Cognito User Poolを利用する
Cognito User Poolはユーザーディレクトリとサインイン機能を提供し、トークンを発行できる。
Cognito User Poolはユーザーディレクトリとサインイン機能を提供し、トークンを発行できる。
誤りIAMユーザーをアプリ利用者ごとに作成する
IAMはAWSリソース管理者向けで、一般利用者の認証基盤として分離しにくい。
IAMはAWSリソース管理者向けで、一般利用者の認証基盤として分離しにくい。
誤りRoute 53へパスワードを保存する
DNSサービスは利用者認証情報を保管しない。
DNSサービスは利用者認証情報を保管しない。
誤りS3静的Webサイトに認証情報を埋め込む
ブラウザへ秘密情報を公開する危険な設計である。
ブラウザへ秘密情報を公開する危険な設計である。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon Cognito user poolsの公式説明を確認する。期待される結果
アプリ利用者認証とAWS API認可のサービスを区別できる。理解のポイント
- Cognito User Pool
- ユーザーディレクトリ
- トークン
確認時の注意
- 確認環境: AWS公式Cognitoドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
誰が何へアクセスするか、通信中と保存時のどちらを保護するか、証跡をどこへ残すかを分けて考える。
設計の確認
権限の過剰付与、公開経路、鍵の管理主体、ログの改ざん耐性を確認する。
問題IDAWS-SAA-122
確認環境AWS公式Cognitoドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告