Amazon API Gateway의 REST API가 기밀 데이터를 노출하며 특정 회사 VPC에서만 호출할 수 있어야 합니다. 이러한 VPC에서만 액세스를 강제하는 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: API Gateway의 API에 리소스 정책을 생성하고 연결하여 특정 VPC ID에서만 액세스를 허용합니다..
이것이 정답인 이유
정답은 API Gateway의 API에 리소스 정책을 생성하고 연결하여 특정 VPC ID에서만 액세스를 허용하는 것입니다. API Gateway 리소스 정책은 API에 대한 액세스를 제어하는 데 사용되는 JSON 정책 문서입니다. 특정 소스 IP 주소, VPC 엔드포인트 또는 VPC ID에서만 API 호출을 허용하도록 구성할 수 있어, 기밀 데이터 노출을 방지하고 특정 VPC에서만 API를 호출하도록 강제하는 데 가장 적합한 방법입니다. 오답 설명: API Gateway API에 보안 그룹을 연결하는 것은 불가능합니다. 보안 그룹은 EC2 인스턴스, RDS 인스턴스 등 네트워크 인터페이스가 있는 리소스에 연결됩니다. API Gateway API에 IAM 역할을 연결하는 것은 API가 다른 AWS 서비스에 액세스할 때 사용되는 권한을 정의하는 것이지, API에 대한 액세스를 제어하는 메커니즘이 아닙니다. API Gateway API에 ACL을 추가하는 것은 불가능합니다. 네트워크 ACL은 서브넷 수준에서 인바운드 및 아웃바운드 트래픽을 제어하는 데 사용됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음