某公司使用 Amazon Route 53 注册了其域名。该公司在 ca-central-1 区域使用 Amazon API Gateway 作为后端微服务 API 的公共接口,供第三方安全使用。该公司希望 API Gateway URL 使用公司的域名和相应的证书,以便第三方可以使用 HTTPS。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建区域 API Gateway 端点。将 API Gateway 端点与公司域名关联。将与公司域名关联的公共证书导入到同一区域的 AWS Certificate Manager (ACM) 中。将证书附加到 API Gateway 端点。配置 Route 53 以将流量路由到 API Gateway 端点。.
为什么这是答案
正确的解决方案涉及创建区域 API Gateway 端点,并将其与公司域名关联。为了实现 HTTPS,必须将公司域名的公共证书导入到与 API Gateway 相同的 AWS 区域的 AWS Certificate Manager (ACM) 中,并将其附加到 API Gateway 端点。最后,配置 Route 53 以将流量路由到此自定义域名的 API Gateway 端点。
选项 A 错误,因为阶段变量不能用于覆盖 API Gateway 的默认 URL 或配置自定义域名和证书。选项 B 错误,因为 ACM 证书必须与 API Gateway 在同一区域,而不是强制在 us-east-1。选项 D 错误,因为 ACM 证书需要附加到 API Gateway 的自定义域名,而不是 API Gateway API 本身,并且 Route 53 的 A 记录应指向 API Gateway 的域名,而不是公司域名本身。