Un'API REST in Amazon API Gateway espone dati riservati e deve essere richiamabile solo da VPC aziendali specifici. Quale configurazione impone l'accesso solo da tali VPC?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare e allegare una resource policy all'API in API Gateway che consenta l'accesso solo dagli ID VPC specifici..
Perché questa è la risposta
La creazione e l'allegato di una resource policy (policy di risorsa) all'API in API Gateway è il metodo corretto per limitare l'accesso a specifici VPC. Le resource policy di API Gateway consentono di definire chi può richiamare l'API e da dove, includendo condizioni basate sull'ID del VPC sorgente (aws:sourceVpc). Allegare un security group all'API di API Gateway non è possibile, poiché i security group si applicano alle istanze EC2 o ad altri servizi all'interno di un VPC, non direttamente a un endpoint API Gateway pubblico. Allegare un ruolo IAM all'API di API Gateway non controlla l'origine della richiesta, ma piuttosto le autorizzazioni che l'API Gateway ha per interagire con altri servizi AWS. Aggiungere un ACL all'API di API Gateway non è un'opzione valida; gli ACL (Access Control List) sono tipicamente associati a sottoreti o load balancer, non direttamente a un'API Gateway.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta