Uma empresa construiu APIs usando Amazon API Gateway com endpoints Regionais. Essas APIs invocam funções AWS Lambda e usam autenticação do API Gateway. Uma revisão encontrou um subconjunto de APIs que não devem ser acessíveis publicamente e devem ser invocáveis apenas de dentro de uma VPC. Todas as chamadas devem ser de usuários autenticados. Qual solução realiza isso com o menor esforço?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Altere o tipo de endpoint do API Gateway de Regional para Private, crie um endpoint de VPC de interface (AWS PrivateLink) na VPC, anexe uma política de recurso à API para permitir o acesso do endpoint da VPC e chame a API por meio do endpoint da VPC..
Por que esta é a resposta
A solução correta envolve alterar o tipo de endpoint do API Gateway para "Private" e criar um endpoint de VPC de interface (AWS PrivateLink) na VPC. Isso garante que as APIs sejam acessíveis apenas de dentro da VPC, mantendo a autenticação do API Gateway e a invocação das funções Lambda. Anexar uma política de recurso à API restringe ainda mais o acesso ao endpoint da VPC. As outras opções são menos eficientes ou não atendem aos requisitos: Criar um ALB interno e apontar para a função Lambda exigiria reescrever a lógica de autenticação e gerenciamento de API, que já existe no API Gateway. Remover a entrada DNS e usar um CNAME não restringe o acesso à VPC, apenas altera o método de resolução de nome. Implantar funções Lambda dentro da VPC e usar um servidor Apache adiciona complexidade desnecessária e não aproveita as capacidades nativas do API Gateway para acesso privado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão