一家公司正在托管来自 Amazon S3 存储桶的 Web 应用程序。该应用程序使用亚马逊Cognito 作为身份提供者对用户进行身份验证并返回 JSON Web 令牌 (JWT)提供对在另一个 S3 存储桶中恢复的受保护资源的访问。部署应用程序后,用户报告错误并且无法访问受保护的内容。解决方案架构师必须通过提供适当的权限来解决此问题,以便用户可以访问受保护的内容。哪种解决方案满足这些要求?
发布于 2021-04-24 01:45:18
【多选题】 A 更新 Amazon Cognito 身份池以代入适当的 IAM 角色以访问受保护的同意。 B 更新 S3 ACL 以允许应用程序访问受保护的内容 C 将应用程序重新部署到 Amazon 33 以防止 S3 存储桶中的最终一致性读取以免影响用户访问受保护内容的能力。 D 更新 Amazon Cognito 池以使用身份池中的自定义属性映射,以及授予用户访问受保护内容的适当权限