한 회사가 AWS Organizations 내의 OU(조직 단위)로 AWS 계정을 구성합니다. 한 계정에 배포된 API는 해당 계정의 VPC에 바인딩되어 있으며 현재 인증이 없습니다. 특정 OU의 보안 주체만 API를 호출할 수 있도록 허용해야 합니다. 회사는 API Gateway 인터페이스 VPC 엔드포인트에 정책을 적용하고 API Gateway 리소스 정책을 업데이트하여 인터페이스 엔드포인트를 통하지 않는 호출을 차단했습니다. 그 후 인터페이스 엔드포인트 URL을 통해 API를 호출하면 "User: anonymous is not authorized." 오류와 함께 실패합니다. 이 문제를 해결하는 작업 조합은 무엇입니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS IAM을 Authorizer로 구성하여 모든 API 메서드에서 IAM 기반 권한 부여를 활성화합니다., Signature Version 4를 사용하여 AWS 자격 증명으로 클라이언트 요청에 서명하여 호출자를 인증하고 확인합니다..
이것이 정답인 이유
API Gateway에서 "User: anonymous is not authorized." 오류는 호출자가 인증되지 않았음을 나타냅니다. 이 문제를 해결하려면 호출자를 인증해야 합니다. 1. AWS IAM을 Authorizer로 구성하여 모든 API 메서드에서 IAM 기반 권한 부여를 활성화합니다. 이 옵션은 API Gateway에 IAM 권한을 사용하여 호출자를 인증하도록 지시합니다. 이렇게 하면 API Gateway는 호출자의 AWS 자격 증명을 사용하여 요청을 인증하고, 연결된 IAM 정책에 따라 접근을 허용하거나 거부합니다. 2. Signature Version 4를 사용하여 AWS 자격 증명으로 클라이언트 요청에 서명하여 호출자를 인증하고 확인합니다. 클라이언트가 AWS 자격 증명으로 요청에 서명하면, API Gateway는 이 서명을 검증하여 호출자의 신원을 확인합니다. 이는 IAM Authorizer와 함께 작동하여 요청이 유효한 AWS 주체로부터 왔음을 보장합니다. 다른 옵션들은 이 시나리오에 적합하지 않습니다. Lambda Authorizer는 사용자 지정 인증 로직을 구현할 때 사용되지만, 현재 문제는 인증 메커니즘 자체가 없다는 것이므로 IAM 기반 인증이 더 직접적인 해결책입니다. Amazon Cognito는 사용자 풀을 관리하는 데 사용되지만, 여기서는 특정 OU의 AWS 주체만 허용해야 하므로 IAM이 더 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음