Een REST API in Amazon API Gateway exposeert vertrouwelijke gegevens en mag alleen aanroepbaar zijn vanuit specifieke bedrijfs-VPC's. Welke configuratie dwingt toegang af vanuit alleen die VPC's?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak en koppel een resource policy aan de API in API Gateway die toegang alleen toestaat vanaf de specifieke VPC ID's..
Waarom dit het antwoord is
Een resource policy is de juiste methode om toegang tot een API Gateway REST API te beperken tot specifieke VPC's. U kunt in het resource policy een voorwaarde opnemen die de aws:SourceVpc sleutel gebruikt om alleen aanroepen toe te staan die afkomstig zijn van de opgegeven VPC ID's. Onjuiste opties: Een security group kan niet direct aan een API Gateway REST API worden gekoppeld. Security groups worden gebruikt voor EC2-instanties, RDS-databases, enzovoort. Een IAM role wordt gebruikt om API Gateway toegang te geven tot andere AWS-services, niet om inkomende toegang tot de API zelf te beperken. Een ACL (Access Control List) wordt gebruikt voor S3-buckets of netwerkverkeer op subnetniveau (Network ACLs), niet voor het beheren van inkomende toegang tot een API Gateway REST API.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig