Un'azienda ha un'API distribuita in una singola Regione: API Gateway Regional + Lambda. L'API chiama un'API di un fornitore esterno, memorizza i dati in una tabella globale DynamoDB e la chiave API del fornitore è memorizzata in AWS Secrets Manager crittografata con una chiave KMS gestita dal cliente. L'azienda desidera che i componenti dell'API vengano eseguiti in più Regioni in una configurazione attivo-attivo. Quale insieme di modifiche consentirà di raggiungere questo obiettivo con il MINOR overhead operativo? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Distribuire l'API in più Regioni. Configurare Route 53 con nomi di dominio personalizzati che instradano il traffico a ciascun endpoint API regionale e implementare una policy di routing delle risposte multivalore di Route 53., Creare una chiave gestita dal cliente KMS multi-Regione e quindi creare una chiave replica gestita dal cliente in ogni Regione di destinazione., Replicare il segreto esistente di Secrets Manager nelle altre Regioni. Per ogni segreto replicato, configurarlo per utilizzare la chiave KMS appropriata in quella Regione..
Perché questa è la risposta
Per un'architettura attivo-attivo, l'API deve essere distribuita in più Regioni. Route 53 con policy di routing multivalore distribuisce il traffico tra gli endpoint regionali, fornendo alta disponibilità e bassa latenza. La chiave KMS deve essere multi-Regione per consentire la replica dei segreti di Secrets Manager, garantendo che la stessa chiave logica sia disponibile per decrittografare i segreti in tutte le Regioni. Replicare il segreto di Secrets Manager nelle altre Regioni e configurarlo con la chiave KMS locale appropriata è essenziale per l'accesso ai segreti in ogni Regione. Le opzioni errate includono: creare una nuova chiave KMS gestita da AWS non supporta la replica multi-Regione di Secrets Manager con la stessa chiave logica; creare segreti separati e copiare manualmente il valore è inefficiente e non scalabile; abilitare un'opzione multi-Regione per l'API esistente non è un concetto valido per API Gateway Regional, che richiede la distribuzione in ogni Regione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta