解决方案架构师需要为公司的应用程序设计一个新的微服务。客户端必须能够调用 HTTPS 端点才能访问该微服务。该微服务还必须使用 AWS Identity and Access Management (IAM) 来验证调用。解决方案架构师将使用用 Go 1.x 编写的单个 AWS Lambda 函数来编写此微服务的逻辑。哪种解决方案将以操作上最有效的方式部署该函数?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 Amazon API Gateway REST API。配置方法以使用 Lambda 函数并在 API 上启用 IAM 身份验证。.
为什么这是答案
正确的选项是创建 Amazon API Gateway REST API,配置方法以使用 Lambda 函数并在 API 上启用 IAM 身份验证。API Gateway 专门设计用于为后端服务(如 Lambda 函数)提供 HTTPS 端点,并支持开箱即用的 IAM 身份验证,这满足了所有要求,并且操作上最有效。 为函数创建 Lambda 函数 URL 并指定 AWSIAM 作为身份验证类型是可行的,但函数 URL 通常用于更简单的用例,并且 API Gateway 提供了更强大的功能集,例如请求/响应转换、节流和缓存,这些对于微服务来说通常是必需的。 将函数部署到 Lambda@Edge 或 CloudFront Functions 不合适。Lambda@Edge 和 CloudFront Functions 主要用于在靠近用户的地方执行代码以进行内容分发和边缘计算,而不是作为通用的微服务后端。虽然它们可以执行代码并提供一些身份验证功能,但它们不是设计来作为微服务的主要 HTTPS 端点,并且将 IAM 身份验证逻辑集成到 Lambda@Edge 函数中会增加不必要的复杂性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡