Eine REST-API in Amazon API Gateway macht vertrauliche Daten zugänglich und darf nur von bestimmten VPCs des Unternehmens aufgerufen werden. Welche Konfiguration erzwingt den Zugriff nur von diesen VPCs?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen und Anhängen einer Ressourcenrichtlinie an die API in API Gateway, die den Zugriff nur von den spezifischen VPC-IDs erlaubt..
Warum dies die Antwort ist
Eine Ressourcenrichtlinie in API Gateway ist der korrekte Mechanismus, um den Zugriff auf eine API basierend auf der Quell-VPC zu beschränken. Diese Richtlinie wird direkt an die API angehängt und verwendet Bedingungen wie aws:SourceVpc oder aws:SourceVpce in einer IAM-Richtlinienanweisung, um den Zugriff nur von den angegebenen VPC-IDs zu erlauben oder zu verweigern. Sicherheitsgruppen werden für EC2-Instanzen oder andere Netzwerkressourcen verwendet, nicht direkt für API Gateway APIs. Eine IAM-Rolle wird von einer Entität übernommen, um Berechtigungen zu erhalten, aber sie kann nicht direkt den Netzwerkzugriff auf die API Gateway API basierend auf der Quell-VPC steuern. ACLs (Access Control Lists) werden auf Netzwerkebene verwendet, um den Datenverkehr zu filtern, aber API Gateway bietet keine direkte Konfiguration von ACLs für die API selbst; stattdessen werden Ressourcenrichtlinien verwendet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich