某個行動應用程式使用 Amazon Cognito,讓使用者能以各自受限的權限將檔案上傳到 Amazon S3。這依賴聯邦身分流程:使用者先對 Cognito User Pool 驗證,User Pool 回傳權杖;應用程式將 ID 權杖交給 Cognito Identity Pool;Identity Pool 以此交換取得臨時 AWS 認證;最後應用程式使用這些認證呼叫 S3。請將此流程的步驟依正確順序排列。
本練習屬於課程
將理論付諸實踐,立即體驗我們的互動練習
學習如何設計符合 AWS 部署模型的應用程式。完成本章後,你將能夠挑選適用於雲端的架構樣式,使用 Amazon API Gateway 的請求與回應轉換與驗證來建置 API,並以 Amazon EventBridge、Amazon SQS、Amazon SNS 與 Amazon Kinesis Data Streams 串接事件驅動的工作流程。
學習如何為正式環境設定 AWS Lambda,並保護你部署的應用程式。完成本章後,你將能夠調校 Lambda 的記憶體、逾時、並行度、Layers 與 VPC 存取,使用 Amazon Cognito 驗證終端使用者,透過 IAM 角色授權服務對服務的呼叫,並使用 AWS KMS、AWS Certificate Manager 與 AWS Private CA 管理加密與憑證。
當前練習
學習在應用程式部署後如何營運。完成本章後,你將能夠輸出日誌、自訂度量與追蹤,使用 CloudWatch Logs Insights 查詢並找出錯誤,透過 AWS X-Ray 跨服務追蹤請求,疑難排解常見故障,並以並行度設定、快取與資源規模調整來進行效能調校。