Een niet-geauthenticeerde statische website (www.example.com) die wordt gehost op Amazon S3 en geleverd via CloudFront, maakt gebruik van AWS WAF. De site bevat een registratieformulier dat een Amazon API Gateway-eindpunt aanroept, dat op zijn beurt een Lambda-functie activeert die gegevens doorstuurt naar een externe API. Tijdens het testen veroorzaakt de indiening een CORS-fout. De CloudFront-origin is geconfigureerd om een Access-Control-Allow-Origin-header met de waarde www.example.com op te nemen. Wat moet de solutions architect doen om de CORS-fout op te lossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel CORS in op het API Gateway API-eindpunt. Zorg ervoor dat de API antwoorden retourneert die Access-Control-Allow-Origin bevatten, ingesteld op www.example.com..
Waarom dit het antwoord is
De CORS-fout treedt op omdat de browser de cross-origin aanroep naar de API Gateway blokkeert. Om dit op te lossen, moet CORS worden ingeschakeld op het API Gateway API-eindpunt. API Gateway kan worden geconfigureerd om de benodigde Access-Control-Allow-Origin-header op te nemen in de antwoorden, waardoor de browser de aanroep toestaat. Het wijzigen van de S3 bucket CORS-configuratie is niet relevant, omdat de aanroep naar de API Gateway gaat, niet naar S3. AWS WAF is een firewall en kan geen CORS-headers toevoegen aan applicatie-antwoorden; het kan verkeer filteren, maar lost de CORS-fout niet op. Het inschakelen van CORS in de Lambda-functie is niet de primaire oplossing, omdat API Gateway de CORS-headers al kan afhandelen voordat het antwoord de Lambda bereikt. De API Gateway is het directe eindpunt dat de browser aanroept en waar de CORS-validatie plaatsvindt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig