Uma empresa implantou uma API REST privada no API Gateway que deve ser acessível apenas a partir de um aplicativo dentro de uma VPC. Uma instância EC2 na VPC não consegue acessar a API. Qual solução fornece conectividade entre a instância EC2 e a API privada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um VPC endpoint de interface para o API Gateway. Anexe uma política de endpoint que permita a ação execute-api:Invoke. Habilite o DNS privado para o VPC endpoint. Configure a política de recurso da API para permitir o acesso do VPC endpoint. Use os nomes DNS do endpoint da API para chamar a API..
Por que esta é a resposta
A solução correta é criar um VPC endpoint de interface para o API Gateway e habilitar o DNS privado. Isso permite que as instâncias na VPC acessem a API privada usando os nomes DNS padrão do API Gateway, sem precisar de roteamento pela internet pública. A política de endpoint deve permitir a ação execute-api:Invoke, que é a permissão necessária para invocar APIs. Além disso, a política de recurso da API deve ser configurada para permitir o acesso do VPC endpoint. A opção incorreta que desabilita o DNS privado exigiria que a instância usasse o nome DNS específico do endpoint da VPC, o que não é o comportamento padrão para APIs privadas. As opções que envolvem Network Load Balancer (NLB) ou Application Load Balancer (ALB) com VPC Link são para integrar o API Gateway com back-ends privados na VPC, não para acessar o próprio API Gateway a partir da VPC.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão