Una API REST en Amazon API Gateway expone datos confidenciales y debe ser invocable solo desde VPCs específicas de la empresa. ¿Qué configuración fuerza el acceso solo desde esas VPCs?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear y adjuntar una política de recursos a la API en API Gateway que permita el acceso solo desde los ID de VPC específicos..
Por qué esta es la respuesta
La opción correcta es crear y adjuntar una política de recursos a la API en API Gateway. Las políticas de recursos son el mecanismo nativo de API Gateway para controlar el acceso a la API, permitiendo especificar condiciones como el ID de la VPC (mediante la clave aws:SourceVpc) o rangos de IP de origen. Esto asegura que solo las solicitudes originadas desde las VPCs autorizadas puedan invocar la API. Adjuntar un grupo de seguridad a la API de API Gateway no es posible directamente, ya que API Gateway es un servicio administrado y no se asocia directamente con grupos de seguridad de EC2 de la misma manera que una instancia. Adjuntar un rol de IAM a la API de API Gateway es para otorgar permisos a la API para interactuar con otros servicios de AWS, no para controlar el acceso entrante a la API misma. Añadir una ACL a la API de API Gateway no es una característica disponible para controlar el acceso de origen a una API REST en API Gateway.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta