AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
솔루션스 아키텍트는 승인된 AWS 사용자 또는 역할만 새 Amazon API Gateway 엔드포인트를 호출할 수 있도록 해야 합니다. 또한 아키텍트는 지연 시간을 측정하고 서비스 맵을 구축하기 위해 각 요청에 대한 종단 간 추적을 원합니다. 두 가지 요구 사항을 모두 충족하도록 API Gateway 액세스 제어 및 요청 추적을 구현하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: API Gateway 메서드 권한 부여를 AWS_IAM으로 설정합니다. IAM 사용자 또는 역할에 REST API 리소스에 대한 execute-api:Invoke 권한을 부여합니다. API 클라이언트가 AWS Signature로 요청에 서명하도록 요구합니다. AWS X-Ray를 사용하여 API Gateway를 통한 요청을 추적하고 분석합니다..
이것이 정답인 이유
정답은 API Gateway 메서드 권한 부여를 AWSIAM으로 설정하고, IAM 사용자 또는 역할에 execute-api:Invoke 권한을 부여하며, AWS Signature로 요청에 서명하도록 요구하고, AWS X-Ray를 사용하여 추적하는 것입니다. AWSIAM 권한 부여는 승인된 AWS 사용자 또는 역할만 API를 호출하도록 보장하며, 이는 첫 번째 요구 사항을 충족합니다. AWS X-Ray는 API Gateway를 포함한 분산 애플리케이션의 종단 간 요청 추적을 제공하여 지연 시간 측정 및 서비스 맵 구축이라는 두 번째 요구 사항을 충족합니다.
오답 설명:
CORS는 도메인 간 요청을 제어하지만, 특정 AWS 사용자 또는 역할의 인증을 직접 관리하지 않습니다. CloudWatch는 지표와 로그를 제공하지만, X-Ray처럼 종단 간 추적 및 서비스 맵을 제공하지 않습니다.
사용자 지정 Lambda authorizer는 유연하지만, AWSIAM 권한 부여는 AWS 환경 내에서 더 간단하고 통합된 접근 방식입니다. X-Ray 부분은 맞지만, 인증 방식이 최적의 선택이 아닙니다.
클라이언트 인증서는 상호 TLS를 제공하지만, 이는 AWS 사용자 및 역할 기반의 인증 요구 사항을 직접적으로 충족하지 않습니다. CloudWatch는 종단 간 추적 요구 사항을 충족하지 못합니다.