한 회사에서 Regional 엔드포인트를 사용하여 Amazon API Gateway로 API를 구축했습니다. 이 API는 AWS Lambda 함수를 호출하고 API Gateway 인증을 사용합니다. 검토 결과, 공개적으로 액세스할 수 없으며 VPC 내에서만 호출할 수 있어야 하는 API의 하위 집합이 발견되었습니다. 모든 호출은 인증된 사용자로부터 이루어져야 합니다. 최소한의 노력으로 이를 달성하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: API Gateway 엔드포인트 유형을 Regional에서 Private으로 변경하고, VPC에 인터페이스 VPC 엔드포인트(AWS PrivateLink)를 생성하고, VPC 엔드포인트에서 액세스를 허용하도록 API에 리소스 정책을 연결한 다음, VPC 엔드포인트를 통해 API를 호출합니다..
이것이 정답인 이유
정답은 API Gateway 엔드포인트 유형을 Regional에서 Private으로 변경하고, VPC에 인터페이스 VPC 엔드포인트(AWS PrivateLink)를 생성하고, VPC 엔드포인트에서 액세스를 허용하도록 API에 리소스 정책을 연결한 다음, VPC 엔드포인트를 통해 API를 호출하는 것입니다. 이 솔루션은 API Gateway의 Private 엔드포인트 기능을 활용하여 API가 VPC 내에서만 접근 가능하도록 하면서, AWS PrivateLink를 통해 보안과 접근성을 보장합니다. 또한, API Gateway의 인증 기능을 계속 사용할 수 있습니다. 오답인 내부 ALB를 사용하는 방법은 Lambda 함수를 직접 호출할 수 있지만, API Gateway의 인증 및 관리 기능을 잃게 됩니다. API Gateway DNS 항목을 제거하고 CNAME을 사용하는 방법은 API의 공개 접근성을 제한하지 못하며, VPC 내에서만 접근 가능하도록 하는 요구사항을 충족하지 못합니다. VPC 내에 Lambda 함수를 배포하고 EC2 인스턴스를 통해 호출하는 방법은 불필요하게 복잡하며, API Gateway의 이점을 활용하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음