一家公司正在 AWS 中开发应用程序。该应用程序的 HTTP API 发布在 Amazon API Gateway 中,包含关键信息,这些信息必须只能从公司内部网络中一组有限的受信任 IP 地址访问。哪种解决方案满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 API 创建资源策略,拒绝任何未明确允许的 IP 地址的访问。.
为什么这是答案
为 API 创建资源策略是正确的方法。API Gateway 资源策略允许您控制谁可以访问您的 API,以及在什么条件下访问。通过在资源策略中明确拒绝来自未授权 IP 地址的访问,您可以确保只有受信任的 IP 地址才能访问您的敏感数据。 其他选项不正确: API Gateway 私有集成用于将 API Gateway 连接到 VPC 中的私有资源,而不是限制客户端 IP 访问。 将 API 直接部署在私有子网中并使用网络 ACL 不适用于 API Gateway,因为 API Gateway 是一种托管服务,您无法直接控制其底层网络配置。 修改附加到 API Gateway 的安全组是无效的,因为 API Gateway 实例本身没有您可以直接修改的安全组。安全组通常应用于后端集成(例如 EC2 实例或 Lambda 函数),而不是 API Gateway 服务本身。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡