Una empresa construyó una API REST privada en Amazon API Gateway que los clientes on-premise deben llamar a través de un enlace AWS Direct Connect existente. El ingeniero quiere que los clientes lleguen al endpoint de la API a través de conectividad privada sin implementar infraestructura adicional. ¿Qué opción permite invocar la API sin infraestructura adicional?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un VPC endpoint de interfaz para API Gateway con nombres DNS privados habilitados. Acceda a la API utilizando el nombre DNS público del endpoint..
Por qué esta es la respuesta
La opción correcta permite invocar la API privada sin infraestructura adicional porque un VPC endpoint de interfaz para API Gateway, con DNS privado habilitado, crea registros DNS en Route 53 Resolver que resuelven el nombre DNS público de la API a una IP privada dentro de la VPC. Los clientes on-premise, conectados vía Direct Connect y con DNS configurado para usar Route 53 Resolver, pueden acceder a la API usando su nombre DNS público, que se resolverá a la IP privada del endpoint. Las otras opciones son incorrectas: Usar el nombre DNS privado del endpoint directamente no es la forma estándar de acceder a una API privada de API Gateway. Los alias de Route 53 no se usan para mapear APIs privadas a VPC endpoints de interfaz de esta manera. Asociar el endpoint con la API REST privada no es un paso de configuración explícito; la API se asocia implícitamente al endpoint a través de su política de recursos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta