Architekt rozwiązań musi zapewnić, że tylko autoryzowani użytkownicy lub role AWS mogą wywoływać nowy punkt końcowy Amazon API Gateway. Architekt chce również mieć kompleksowy ślad każdego żądania, aby mierzyć opóźnienia i tworzyć mapy usług. Jak można zaimplementować kontrolę dostępu do API Gateway i śledzenie żądań, aby spełnić oba wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustaw autoryzację metody API Gateway na AWS_IAM. Przyznaj użytkownikowi lub roli IAM uprawnienie execute-api:Invoke dla zasobu REST API. Wymagaj od klientów API podpisywania żądań za pomocą AWS Signature. Użyj AWS X-Ray do śledzenia i analizowania żądań przez API Gateway..
Dlaczego to jest odpowiedź
Poprawna odpowiedź spełnia oba wymagania. Ustawienie autoryzacji metody API Gateway na AWSIAM i wymaganie podpisywania żądań za pomocą AWS Signature V4 zapewnia kontrolę dostępu opartą na tożsamościach IAM, co jest bezpiecznym i skalowalnym rozwiązaniem. Uprawnienie execute-api:Invoke jest niezbędne do wywoływania API. AWS X-Ray jest idealnym narzędziem do kompleksowego śledzenia żądań, mierzenia opóźnień i tworzenia map usług, co jest kluczowe dla monitorowania wydajności i analizy. Pozostałe opcje są nieprawidłowe, ponieważ: Włączenie CORS nie służy do kontroli dostępu, a CloudWatch Logs nie oferuje tak szczegółowego śledzenia i map usług jak X-Ray. Niestandardowy autoryzator Lambda jest możliwy, ale bardziej złożony i nie jest domyślnym sposobem na wykorzystanie istniejących tożsamości IAM do autoryzacji API Gateway. Certyfikaty klienta są używane do wzajemnego uwierzytelniania TLS, a nie do kontroli dostępu opartej na tożsamościach AWS, a CloudWatch, jak wspomniano, nie zapewnia kompleksowego śledzenia X-Ray.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana