Een bedrijf organiseert zijn AWS-accounts in organizational units (OU's) binnen AWS Organizations. API's die in één account zijn geïmplementeerd, zijn gebonden aan de VPC van dat account en hebben momenteel geen authenticatie. Alleen principals van een specifieke OU mogen de API's aanroepen. Het bedrijf heeft een beleid toegepast op het API Gateway interface VPC endpoint en de API Gateway resource policies bijgewerkt om aanroepen te blokkeren die niet via het interface endpoint komen. Daarna mislukt het aanroepen van een API via de interface endpoint URL met de foutmelding: "User: anonymous is not authorized." Welke combinatie van acties lost dit probleem op? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel IAM-gebaseerde autorisatie in voor elke API-methode door AWS IAM te configureren als de authorizer., Authenticeer en verifieer aanroepers door clientverzoeken te ondertekenen met AWS credentials met behulp van Signature Version 4..
Waarom dit het antwoord is
De foutmelding "User: anonymous is not authorized" geeft aan dat de API Gateway de aanroeper niet kan identificeren of autoriseren. 1. Schakel IAM-gebaseerde autorisatie in voor elke API-methode door AWS IAM te configureren als de authorizer. Door IAM-autorisatie in te schakelen, kan API Gateway de aanroeper identificeren via hun AWS-credentials en vervolgens de bijbehorende IAM-beleidsregels evalueren. Dit maakt het mogelijk om toegang te beperken tot principals binnen specifieke OU's via Service Control Policies (SCP's) of IAM-beleidsregels. 2. Authenticeer en verifieer aanroepers door clientverzoeken te ondertekenen met AWS credentials met behulp van Signature Version 4. Dit is de methode om IAM-gebaseerde autorisatie te implementeren. Clientverzoeken moeten worden ondertekend met geldige AWS-credentials, zodat API Gateway de identiteit van de aanroeper kan vaststellen en autorisatie kan uitvoeren. De andere opties zijn onjuist omdat ze alternatieve autorisatiemechanismen voorstellen (Lambda authorizers, Cognito user pools) die niet direct de bestaande IAM-structuur en OU-beperkingen benutten, of ze zijn onvoldoende om het authenticatieprobleem op te lossen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig