- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年AWS认证使用LAMBDA@EDGE进行用户身份验证与授权专题试卷及解析1
2025年AWS认证使用Lambda@Edge进行用户身份验
证与授权专题试卷及解析
2025年AWS认证使用Lambda@Edge进行用户身份验证与授权专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在使用Lambda@Edge进行用户身份验证时,以下哪个触发器最适合用于在用
户请求被CloudFront缓存前执行验证逻辑?
A、originrequest
B、viewerrequest
C、originresponse
D、viewerresponse
【答案】B
【解析】正确答案是B。viewerrequest触发器在CloudFront从边缘位置接收到用户
请求后、在检查缓存之前执行,这是执行身份验证的最佳时机。A选项originrequest是
在请求转发到源站时触发,此时已经错过了最佳验证时机;C和D选项是响应触发器,
不适用于请求验证。知识点:Lambda@Edge四种触发器的执行时机。易错点:容易混
淆viewerrequest和originrequest的执行顺序。
2、Lambda@Edge函数在以下哪个AWS区域创建后,可以复制到所有CloudFront
边缘位置?
A、useast1
B、uswest2
C、euwest1
D、apsoutheast1
【答案】A
【解析】正确答案是A。Lambda@Edge函数必须在美国东部(弗吉尼亚北部)区域
(useast1)创建,然后才能复制到全球边缘位置。其他区域不支持Lambda@Edge函数
的创建和复制。知识点:Lambda@Edge的区域限制。易错点:容易忽略这个特殊的区
域要求,误以为可以在任何区域创建。
3、当使用Lambda@Edge进行JWT令牌验证时,以下哪种做法最安全?
A、将JWT密钥硬编码在Lambda函数中
B、使用AWSSecretsManager存储密钥
C、将密钥存储在环境变量中
D、将密钥存储在S3存储桶中
【答案】B
2025年AWS认证使用LAMBDA@EDGE进行用户身份验证与授权专题试卷及解析2
【解析】正确答案是B。AWSSecretsManager专门用于安全地存储和管理敏感信
息,提供加密和访问控制。A选项硬编码存在安全风险;C选项环境变量不够安全;D
选项S3需要额外配置加密和访问控制。知识点:AWS安全最佳实践。易错点:容易选
择环境变量这种简单但不安全的方式。
4、Lambda@Edge函数的最大执行时间限制是多少?
A、1秒
B、5秒
C、10秒
D、30秒
【答案】B
【解析】正确答案是B。Lambda@Edge函数的最大执行时间限制是5秒,这是为了
确保边缘位置的快速响应。普通Lambda函数最长可达15分钟。知识点:Lambda@Edge
的限制条件。易错点:容易与普通Lambda函数的执行时间限制混淆。
5、在Lambda@Edge中实现基于IP的访问控制时,应该使用哪个事件对象属性来
获取客户端IP地址?
A、event.request.clientIp
B、event.sourceIp
C、event.requester.ip
D、event.viewer.ip
【答案】A
【解析】正确答案是A。event.request.clientIp是Lambda@Edge事件对象中获取客
户端IP的标准属性。其他选项都是不存在的属性。知识点:Lambda@Edge事件对象
结构。易错点:容易记错属性名称或层级结构。
6、当Lambda@Edge函数执行失败时,CloudFront的默认行为是什么?
A、返回200OK
B、返回403Forbidden
C、返回502BadGateway
D、返回500InternalServerError
【答案】C
【解析】正确答案是C。当Lambda@Edge函数执行失败时,C
您可能关注的文档
- 2025年互联网营销师KOC的激励体系设计(物质与精神激励)专题试卷及解析.pdf
- 2025年化工工程师辐射风险分析专题试卷及解析.pdf
- 2025年化工工程师航空航天化工材料选择原则专题试卷及解析.pdf
- 2025年化工工程师化工园区安全评价专题试卷及解析.pdf
- 2025年金融风险管理师巴塞尔协议三标准法与内部模型法比较专题试卷及解析.pdf
- 2025年金融风险管理师操作风险损失数据在操作风险预期损失计算中的应用专题试卷及解析.pdf
- 2025年金融风险管理师操作风险资本计量:标准法专题试卷及解析.pdf
- 2025年金融风险管理师股票市场指数的调整与维护机制专题试卷及解析.pdf
- 2025年金融风险管理师集中度风险洛伦兹曲线分析专题试卷及解析.pdf
- 2025年金融风险管理师模型风险中的数据安全专题试卷及解析.pdf
原创力文档


文档评论(0)