Una empresa tiene una API implementada en una única Región: API Gateway Regional + Lambda. La API llama a una API de un proveedor externo, almacena datos en una tabla global de DynamoDB y la clave de la API del proveedor se almacena en AWS Secrets Manager cifrada con una clave KMS administrada por el cliente. La empresa quiere que los componentes de la API se ejecuten en varias Regiones en una configuración activo-activo. ¿Qué conjunto de cambios logrará esto con la MENOR sobrecarga operativa? (Elija tres.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar la API en varias Regiones. Configurar Route 53 con nombres de dominio personalizados que enruten el tráfico a cada endpoint de API Regional e implementar una política de enrutamiento de respuesta de valores múltiples de Route 53., Crear una clave administrada por el cliente de KMS de varias Regiones y luego crear una clave de réplica administrada por el cliente en cada Región de destino., Replicar el secreto existente de Secrets Manager en las otras Regiones. Para cada secreto replicado, configurarlo para que use la clave KMS apropiada en esa Región..
Por qué esta es la respuesta
Para una configuración activo-activo con la menor sobrecarga operativa, la API debe implementarse en múltiples Regiones. Route 53 con enrutamiento de respuesta de valores múltiples distribuirá el tráfico entre los endpoints regionales de la API, proporcionando alta disponibilidad. Una clave KMS administrada por el cliente de varias Regiones permite que el mismo material de clave se replique y se use en diferentes Regiones, simplificando la gestión de claves. Replicar el secreto de Secrets Manager y configurarlo para usar la clave KMS regional apropiada garantiza que el secreto esté disponible y descifrable en cada Región sin necesidad de crear y gestionar secretos individuales manualmente. Las opciones incorrectas son menos eficientes o no cumplen los requisitos: Crear una nueva clave KMS administrada por AWS en cada Región no es una clave de varias Regiones y no simplifica la gestión. Crear un secreto de Secrets Manager separado en cada Región y copiar el valor aumenta la sobrecarga operativa y el riesgo de errores. Habilitar una opción de varias Regiones para la API existente no es una característica de API Gateway Regional; se requeriría una nueva implementación regional.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta