Un'azienda ha implementato un'API REST privata in API Gateway che deve essere accessibile solo da un'applicazione all'interno di una VPC. Un'istanza EC2 nella VPC non riesce a raggiungere l'API. Quale soluzione fornisce connettività tra l'istanza EC2 e l'API privata?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un VPC endpoint di interfaccia per API Gateway. Allega una policy dell'endpoint che consenta l'azione execute-api:Invoke. Abilita il DNS privato per il VPC endpoint. Configura la policy delle risorse API per consentire l'accesso dal VPC endpoint. Usa i nomi DNS dell'endpoint API per chiamare l'API..
Perché questa è la risposta
La soluzione corretta prevede la creazione di un VPC endpoint di interfaccia per API Gateway. Questo permette alle istanze EC2 all'interno della VPC di accedere all'API privata senza attraversare internet. La policy dell'endpoint deve consentire l'azione execute-api:Invoke per permettere l'invocazione dell'API. Abilitare il DNS privato per l'endpoint VPC consente alle istanze di risolvere automaticamente i nomi DNS pubblici dell'API Gateway ai suoi endpoint privati. Infine, una policy delle risorse API configurata per consentire l'accesso dall'endpoint VPC garantisce che solo le richieste provenienti da tale endpoint siano autorizzate. Le opzioni che propongono l'uso di NLB o ALB con VPC Link sono errate perché VPC Link è utilizzato per integrare API Gateway con risorse private dietro un bilanciatore di carico, non per accedere ad API Gateway private da una VPC. L'opzione che disabilita il DNS privato e usa apigateway: è meno specifica e potrebbe richiedere configurazioni DNS manuali, oltre a concedere permessi eccessivi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta