한 회사에서 VPC 내부의 애플리케이션에서만 액세스할 수 있는 프라이빗 REST API를 API Gateway에 배포했습니다. VPC의 EC2 인스턴스가 API에 연결할 수 없습니다. EC2 인스턴스와 프라이빗 API 간의 연결을 제공하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: API Gateway용 인터페이스 VPC 엔드포인트를 생성합니다. execute-api:Invoke 작업을 허용하는 엔드포인트 정책을 연결합니다. VPC 엔드포인트에 대한 프라이빗 DNS를 활성화합니다. VPC 엔드포인트의 액세스를 허용하도록 API 리소스 정책을 구성합니다. API 엔드포인트 DNS 이름을 사용하여 API를 호출합니다..
이것이 정답인 이유
정답은 API Gateway용 인터페이스 VPC 엔드포인트를 생성하고, execute-api:Invoke 작업을 허용하는 엔드포인트 정책을 연결하며, 프라이빗 DNS를 활성화하고, API 리소스 정책을 구성하는 것입니다. 인터페이스 VPC 엔드포인트(AWS PrivateLink)는 VPC 내에서 퍼블릭 인터넷을 통하지 않고 API Gateway에 비공개로 안전하게 액세스할 수 있도록 합니다. execute-api:Invoke 권한은 API 호출에 필요하며, 프라이빗 DNS를 활성화하면 기존 API 엔드포인트 DNS 이름을 사용하여 API를 호출할 수 있어 애플리케이션 변경이 최소화됩니다. API 리소스 정책은 VPC 엔드포인트를 통해 들어오는 요청을 허용하여 보안을 강화합니다. 오답인 첫 번째 옵션은 apigateway: 작업을 허용하고 프라이빗 DNS를 비활성화하라고 하는데, apigateway:는 API 관리 권한을 부여하므로 과도하며, 프라이빗 DNS를 비활성화하면 API 엔드포인트 DNS 이름을 사용할 수 없어 불편합니다. NLB 또는 ALB 및 VPC Link를 사용하는 옵션들은 API Gateway를 프라이빗 통합으로 구성하는 경우에 해당하며, 이는 API Gateway가 백엔드 서비스(예: EC2 인스턴스)에 비공개로 연결될 때 사용됩니다. 이 문제에서는 EC2 인스턴스가 API Gateway에 연결하는 시나리오이므로 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음