Una empresa implementó una API REST privada en API Gateway a la que solo se debe poder acceder desde una aplicación dentro de una VPC. Una instancia EC2 en la VPC no puede acceder a la API. ¿Qué solución proporciona conectividad entre la instancia EC2 y la API privada?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un "VPC endpoint" de interfaz para API Gateway. Adjunte una política de "endpoint" que permita la acción execute-api:Invoke. Habilite el DNS privado para el "VPC endpoint". Configure la política de recursos de la API para permitir el acceso desde el "VPC endpoint". Use los nombres DNS del "endpoint" de la API para llamar a la API..
Por qué esta es la respuesta
La respuesta correcta es la segunda opción. Para acceder a una API REST privada de API Gateway desde una VPC, se debe crear un VPC endpoint de interfaz para API Gateway. La política del endpoint debe permitir execute-api:Invoke para invocar la API. Habilitar el DNS privado permite que las instancias de la VPC resuelvan los nombres DNS de la API privada a través del endpoint. Finalmente, la política de recursos de la API debe permitir el acceso desde el VPC endpoint para asegurar la conectividad. La primera opción es incorrecta porque apigateway: es demasiado permisivo y deshabilitar el DNS privado requeriría configuraciones DNS adicionales. Las opciones tercera y cuarta son incorrectas porque los VPC Links se utilizan para integrar API Gateway con recursos privados en una VPC (como NLB o ALB) cuando la API Gateway es pública, no para que una instancia de EC2 acceda a una API Gateway privada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta