ある企業がAWSでアプリケーションを開発しています。アプリケーションのHTTP APIはAmazon API Gatewayで公開されており、企業の内部ネットワークの限られた信頼済みIPアドレスセットからのみアクセス可能である必要がある重要な情報を含んでいます。この要件を満たすソリューションはどれですか?
API Gatewayのリソースポリシーは、APIへのアクセスをIPアドレスに基づいて制御する効果的な方法です。このポリシーを使用すると、特定のIPアドレス範囲からのアクセスを許可し、それ以外のすべてのアクセスを拒否するルールを定義できます。これにより、企業の内部ネットワークからのアクセスのみを許可するという要件を満たせます。
API Gatewayプライベート統合は、VPC内のプライベートリソースへのアクセスを可能にするもので、IPアドレスによるアクセス制限とは異なります。APIをプライベートサブネットに直接デプロイすることはできません。API Gatewayにセキュリティグループを直接アタッチすることはできません。