한 회사가 Amazon Route 53에 도메인을 등록했습니다. 이 회사는 ca-central-1 리전에서 Amazon API Gateway를 사용하여 서드 파티가 안전하게 사용하는 백엔드 마이크로서비스 API의 퍼블릭 인터페이스로 사용하고 있습니다. 회사는 서드 파티가 HTTPS를 사용할 수 있도록 API Gateway URL이 회사 도메인 이름과 해당 인증서를 사용하기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 리전별 API Gateway 엔드포인트를 생성합니다. API Gateway 엔드포인트를 회사 도메인 이름과 연결합니다. 회사 도메인 이름과 연결된 퍼블릭 인증서를 동일한 리전의 AWS Certificate Manager(ACM)로 가져옵니다. 인증서를 API Gateway 엔드포인트에 연결합니다. Route 53을 구성하여 API Gateway 엔드포인트로 트래픽을 라우팅합니다..
이것이 정답인 이유
정답은 사용자 지정 도메인 이름, HTTPS, Route 53 통합을 위한 올바른 단계를 설명합니다. API Gateway 사용자 지정 도메인 이름은 특정 리전에 배포되며, 해당 리전의 ACM에 인증서가 있어야 합니다. Route 53은 사용자 지정 도메인 이름을 API Gateway 엔드포인트로 라우팅하는 데 사용됩니다.
오답 1은 스테이지 변수가 기본 URL을 덮어쓰는 데 사용되지 않으므로 잘못되었습니다. 오답 2는 인증서를 us-east-1로 가져오라고 지시하는데, 리전별 API Gateway 엔드포인트에는 동일 리전의 ACM 인증서가 필요하므로 잘못되었습니다. 오답 3은 ACM 인증서를 API Gateway API에 연결하라고 지시하는데, 인증서는 API Gateway 사용자 지정 도메인 이름에 연결되어야 합니다. 또한 A 레코드를 회사 도메인 이름으로 지정하는 것은 올바른 Route 53 구성이 아닙니다.