Ein Unternehmen hat eine API, die in einer einzigen Region bereitgestellt wird: API Gateway Regional + Lambda. Die API ruft eine externe Anbieter-API auf, speichert Daten in einer globalen DynamoDB-Tabelle, und der API-Schlüssel des Anbieters wird in AWS Secrets Manager gespeichert, verschlüsselt mit einem kundenverwalteten KMS-Schlüssel. Das Unternehmen möchte, dass die API-Komponenten in einem Aktiv-Aktiv-Setup über mehrere Regionen hinweg ausgeführt werden. Welche Änderungen erreichen dies mit dem GERINGSTEN Betriebsaufwand? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie die API in mehreren Regionen bereit. Konfigurieren Sie Route 53 mit benutzerdefinierten Domainnamen, die den Datenverkehr an jeden regionalen API-Endpunkt leiten, und implementieren Sie eine Route 53-Routingrichtlinie für multivalue-Antworten., Erstellen Sie einen kundenverwalteten KMS-Schlüssel für mehrere Regionen und erstellen Sie dann einen kundenverwalteten Replikat-Schlüssel in jeder Zielregion., Replizieren Sie das vorhandene Secrets Manager-Secret in die anderen Regionen. Konfigurieren Sie jedes replizierte Secret so, dass es den entsprechenden KMS-Schlüssel in dieser Region verwendet..
Warum dies die Antwort ist
Die Bereitstellung der API in mehreren Regionen mit Route 53 und einer Multivalue-Antwort-Routingrichtlinie ermöglicht ein Aktiv-Aktiv-Setup, indem der Datenverkehr auf alle regionalen Endpunkte verteilt wird. Dies ist der gängigste Ansatz für Multi-Region-APIs. Ein Multi-Region-KMS-Schlüssel und dessen Replikate in jeder Zielregion sind erforderlich, um die Secrets Manager-Secrets regionsübergreifend zu entschlüsseln. Das Replizieren des Secrets Manager-Secrets in die anderen Regionen und die Konfiguration mit dem entsprechenden regionalen KMS-Schlüssel stellt sicher, dass die Anbieter-API-Schlüssel in jeder Region verfügbar und sicher sind. Die Option, einen neuen AWS-verwalteten KMS-Schlüssel zu erstellen, ist falsch, da der ursprüngliche Schlüssel ein kundenverwalteter Schlüssel ist und die Umwandlung in einen Multi-Region-Schlüssel nicht die geringste Betriebsaufwand darstellt. Das manuelle Kopieren von Secret-Werten in separate Secrets Manager-Secrets ist fehleranfällig und nicht die effizienteste Methode. Die Änderung des Lambda-Bereitstellungsprozesses und die Aktivierung einer Multi-Region-Option für die API ist keine standardmäßige AWS-Funktionalität für API Gateway Regional.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich