AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家公司在API Gateway中部署了一个私有REST API,该API只能从VPC内的应用程序访问。VPC中的EC2实例无法访问该API。哪种解决方案可以提供EC2实例和私有API之间的连接?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为API Gateway创建接口VPC端点。附加允许execute-api:Invoke操作的端点策略。为VPC端点启用私有DNS。配置API资源策略以允许从VPC端点访问。使用API端点DNS名称调用API。.
为什么这是答案
正确的解决方案是为API Gateway创建接口VPC端点。接口VPC端点允许VPC内的EC2实例通过AWS私有网络安全地访问API Gateway私有API,而无需流量离开AWS网络。启用私有DNS后,EC2实例可以使用API的默认公共DNS名称来调用API,流量将自动路由到VPC端点。端点策略和API资源策略共同确保只有来自指定VPC端点的调用才能被允许执行execute-api:Invoke操作。
其他选项不正确:
禁用私有DNS会导致EC2实例无法通过API的默认DNS名称解析到VPC端点,需要使用VPC端点的DNS名称,增加了复杂性。
创建NLB/ALB和VPC Link是用于API Gateway与VPC内的私有集成(例如,与EC2实例上运行的后端服务集成),而不是用于VPC内的客户端访问API Gateway私有API。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡