Une API REST dans Amazon API Gateway expose des données confidentielles et ne doit être appelable qu'à partir de VPCs spécifiques de l'entreprise. Quelle configuration impose l'accès uniquement à partir de ces VPCs ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer et attacher une politique de ressource à l'API dans API Gateway qui autorise l'accès uniquement à partir des ID de VPC spécifiques..
Pourquoi c'est la réponse
La bonne approche consiste à créer et attacher une politique de ressource à l'API Gateway. Une politique de ressource permet de contrôler l'accès à l'API en fonction de conditions spécifiques, y compris l'ID du VPC source (aws:SourceVpc). Cela garantit que seules les requêtes provenant des VPCs autorisés peuvent atteindre l'API. Les autres options sont incorrectes car : Les groupes de sécurité ne peuvent pas être directement attachés à une API Gateway pour contrôler l'accès. Ils sont utilisés pour les instances EC2, les interfaces réseau, etc. Attacher un rôle IAM à l'API Gateway ne contrôle pas l'accès entrant à l'API elle-même, mais plutôt les permissions que l'API Gateway a pour interagir avec d'autres services AWS. Les ACL (Network Access Control Lists) sont utilisées au niveau du sous-réseau dans un VPC et ne sont pas directement configurables sur une API Gateway pour filtrer l'accès entrant. De plus, elles filtrent le trafic réseau, pas l'accès logique à l'API.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise