Un sito web statico non autenticato (www.example.com) ospitato su Amazon S3 e distribuito tramite CloudFront utilizza AWS WAF. Il sito include un modulo di registrazione che chiama un endpoint Amazon API Gateway, il quale invoca una funzione Lambda che inoltra i dati a un'API esterna. Durante i test, l'invio del modulo causa un errore CORS. L'origine CloudFront è configurata per includere un'intestazione Access-Control-Allow-Origin impostata su www.example.com. Cosa dovrebbe fare l'architetto di soluzioni per risolvere l'errore CORS?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare CORS sull'endpoint API Gateway. Assicurarsi che l'API restituisca risposte che includano Access-Control-Allow-Origin impostato su www.example.com..
Perché questa è la risposta
L'errore CORS (Cross-Origin Resource Sharing) si verifica quando un browser web blocca richieste da un'origine (il sito web su CloudFront) a un'altra origine (l'API Gateway). Per risolvere questo problema, l'API Gateway deve essere configurato per includere le intestazioni CORS appropriate nelle sue risposte. Abilitando CORS sull'endpoint API Gateway e assicurandosi che restituisca l'intestazione Access-Control-Allow-Origin impostata su www.example.com, il browser consentirà la comunicazione. Modificare la configurazione CORS del bucket S3 non è rilevante in questo caso, poiché l'errore proviene dalla chiamata all'API Gateway, non dal contenuto servito da S3. AWS WAF non gestisce le intestazioni CORS; il suo ruolo è la protezione del traffico. La funzione Lambda non è direttamente responsabile delle intestazioni CORS; è l'API Gateway che deve gestirle prima di inoltrare la risposta al client.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta