Amazon API Gateway の REST API は機密データを公開しており、特定の企業の VPC からのみ呼び出し可能である必要があります。これらの VPC からのみアクセスを強制する設定はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 特定の VPC ID からのアクセスのみを許可するリソースポリシーを作成し、API Gateway の API にアタッチします。.
これが解答である理由
API Gateway のリソースポリシーは、API へのアクセスを制御するための強力なメカニズムです。このポリシーを使用すると、特定の AWS アカウント、IAM ユーザー、または VPC からのアクセスを許可または拒否できます。この場合、特定の VPC ID からのアクセスのみを許可するリソースポリシーを作成し、API Gateway の REST API にアタッチすることで、要件を満たすことができます。 セキュリティグループは EC2 インスタンスなどのリソースに適用され、API Gateway に直接アタッチすることはできません。IAM ロールは、API Gateway が他の AWS サービスと対話する際の認証に使用されますが、API へのクライアントアクセスを直接制御するものではありません。ACL は主にネットワークレベルのトラフィック制御に使用され、API Gateway のアクセス制御には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要