Een bedrijf heeft een private REST API gebouwd in Amazon API Gateway die on-prem clients moeten aanroepen via een bestaande AWS Direct Connect-verbinding. De engineer wil dat clients het API-eindpunt via private connectiviteit kunnen bereiken zonder aanvullende infrastructuur te implementeren. Welke optie maakt het aanroepen van de API mogelijk zonder extra infrastructuur?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een interface VPC endpoint voor API Gateway met private DNS names ingeschakeld. Krijg toegang tot de API door de public DNS name van het endpoint te gebruiken..
Waarom dit het antwoord is
De correcte optie is om een interface VPC endpoint voor API Gateway te maken met private DNS namen ingeschakeld en de API te benaderen via de publieke DNS naam van het endpoint. Een interface VPC endpoint (aangedreven door AWS PrivateLink) stelt clients in staat om privé toegang te krijgen tot API Gateway vanuit een VPC of on-premises via Direct Connect, zonder verkeer over het publieke internet te sturen. Hoewel private DNS namen zijn ingeschakeld, verwijst de publieke DNS naam van het endpoint naar de private IP-adressen binnen de VPC, waardoor private connectiviteit mogelijk is. De andere opties zijn incorrect omdat: het gebruik van de private DNS naam van het endpoint niet de standaard manier is om het endpoint te benaderen; een Route 53 alias is niet nodig voor directe toegang via het VPC endpoint; en het koppelen van het endpoint aan de private REST API is geen afzonderlijke stap, aangezien het endpoint toegang biedt tot de service als geheel.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig