Een bedrijf heeft een private REST API geïmplementeerd in API Gateway die alleen toegankelijk mag zijn vanuit een applicatie binnen een VPC. Een EC2-instantie in de VPC kan de API niet bereiken. Welke oplossing biedt connectiviteit tussen de EC2-instantie en de private API?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een interface VPC endpoint voor API Gateway. Koppel een endpointbeleid dat de execute-api:Invoke actie toestaat. Schakel private DNS in voor het VPC endpoint. Configureer het API resource policy om toegang vanuit het VPC endpoint toe te staan. Gebruik de API endpoint DNS-namen om de API aan te roepen..
Waarom dit het antwoord is
De correcte oplossing is het maken van een interface VPC endpoint voor API Gateway. Dit endpoint zorgt voor privéconnectiviteit vanuit de VPC naar de API Gateway-service, zonder verkeer via het openbare internet te routeren. Door private DNS in te schakelen voor het VPC endpoint, kunnen de standaard API Gateway DNS-namen worden gebruikt, die automatisch worden omgezet naar de privé-IP-adressen van het endpoint. Het endpointbeleid moet de execute-api:Invoke actie toestaan om aanroepen naar de API toe te staan, en een API resource policy is nodig om toegang vanuit het VPC endpoint expliciet te autoriseren. De eerste optie is onjuist omdat het uitschakelen van private DNS betekent dat de standaard API Gateway DNS-namen niet automatisch naar het VPC endpoint zullen verwijzen, en apigateway: is te breed. De opties met NLB/ALB en VPC Link zijn bedoeld voor integratie vanuit API Gateway naar backend-services in een VPC, niet voor toegang tot API Gateway vanuit een VPC.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig