2025年AWS认证使用Lambda@Edge进行用户身份验证与授权专题试卷及解析.pdfVIP

2025年AWS认证使用Lambda@Edge进行用户身份验证与授权专题试卷及解析.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年AWS认证使用LAMBDA@EDGE进行用户身份验证与授权专题试卷及解析1

2025年AWS认证使用Lambda@Edge进行用户身份验

证与授权专题试卷及解析

2025年AWS认证使用Lambda@Edge进行用户身份验证与授权专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在使用Lambda@Edge进行用户身份验证时,以下哪个触发器最适合用于在用

户请求被CloudFront缓存前执行验证逻辑?

A、originrequest

B、viewerrequest

C、originresponse

D、viewerresponse

【答案】B

【解析】正确答案是B。viewerrequest触发器在CloudFront从边缘位置接收到用户

请求后、在检查缓存之前执行,这是执行身份验证的最佳时机。A选项originrequest是

在请求转发到源站时触发,此时已经错过了最佳验证时机;C和D选项是响应触发器,

不适用于请求验证。知识点:Lambda@Edge四种触发器的执行时机。易错点:容易混

淆viewerrequest和originrequest的执行顺序。

2、Lambda@Edge函数在以下哪个AWS区域创建后,可以复制到所有CloudFront

边缘位置?

A、useast1

B、uswest2

C、euwest1

D、apsoutheast1

【答案】A

【解析】正确答案是A。Lambda@Edge函数必须在美国东部(弗吉尼亚北部)区域

(useast1)创建,然后才能复制到全球边缘位置。其他区域不支持Lambda@Edge函数

的创建和复制。知识点:Lambda@Edge的区域限制。易错点:容易忽略这个特殊的区

域要求,误以为可以在任何区域创建。

3、当使用Lambda@Edge进行JWT令牌验证时,以下哪种做法最安全?

A、将JWT密钥硬编码在Lambda函数中

B、使用AWSSecretsManager存储密钥

C、将密钥存储在环境变量中

D、将密钥存储在S3存储桶中

【答案】B

2025年AWS认证使用LAMBDA@EDGE进行用户身份验证与授权专题试卷及解析2

【解析】正确答案是B。AWSSecretsManager专门用于安全地存储和管理敏感信

息,提供加密和访问控制。A选项硬编码存在安全风险;C选项环境变量不够安全;D

选项S3需要额外配置加密和访问控制。知识点:AWS安全最佳实践。易错点:容易选

择环境变量这种简单但不安全的方式。

4、Lambda@Edge函数的最大执行时间限制是多少?

A、1秒

B、5秒

C、10秒

D、30秒

【答案】B

【解析】正确答案是B。Lambda@Edge函数的最大执行时间限制是5秒,这是为了

确保边缘位置的快速响应。普通Lambda函数最长可达15分钟。知识点:Lambda@Edge

的限制条件。易错点:容易与普通Lambda函数的执行时间限制混淆。

5、在Lambda@Edge中实现基于IP的访问控制时,应该使用哪个事件对象属性来

获取客户端IP地址?

A、event.request.clientIp

B、event.sourceIp

C、event.requester.ip

D、event.viewer.ip

【答案】A

【解析】正确答案是A。event.request.clientIp是Lambda@Edge事件对象中获取客

户端IP的标准属性。其他选项都是不存在的属性。知识点:Lambda@Edge事件对象

结构。易错点:容易记错属性名称或层级结构。

6、当Lambda@Edge函数执行失败时,CloudFront的默认行为是什么?

A、返回200OK

B、返回403Forbidden

C、返回502BadGateway

D、返回500InternalServerError

【答案】C

【解析】正确答案是C。当Lambda@Edge函数执行失败时,C

文档评论(0)

188****3824 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档