Firma posiada API wdrożone w jednym regionie: API Gateway Regional + Lambda. API wywołuje zewnętrzne API dostawcy, przechowuje dane w tabeli globalnej DynamoDB, a klucz API dostawcy jest przechowywany w AWS Secrets Manager zaszyfrowany kluczem KMS zarządzanym przez klienta. Firma chce, aby komponenty API działały w wielu regionach w konfiguracji aktywne-aktywne. Który zestaw zmian pozwoli to osiągnąć przy NAJMNIEJSZYM narzucie operacyjnym? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż API w wielu regionach. Skonfiguruj Route 53 z niestandardowymi nazwami domen, które kierują ruch do każdego regionalnego punktu końcowego API i zaimplementuj politykę routingu odpowiedzi wielowartościowych Route 53., Utwórz klucz KMS zarządzany przez klienta w wielu regionach, a następnie utwórz replikę klucza zarządzanego przez klienta w każdym docelowym regionie., Zreplikuj istniejący sekret Secrets Manager do innych regionów. Dla każdego zreplikowanego sekretu skonfiguruj go tak, aby używał odpowiedniego klucza KMS w tym regionie..
Dlaczego to jest odpowiedź
Aby osiągnąć konfigurację aktywne-aktywne z najmniejszym narzutem operacyjnym, należy wdrożyć API Gateway i Lambda w wielu regionach. Route 53 z polityką routingu odpowiedzi wielowartościowych (Multivalue Answer Routing Policy) skutecznie rozdzieli ruch między regionalne punkty końcowe API, zapewniając wysoką dostępność i rozkład obciążenia. Secrets Manager obsługuje replikację sekretów do innych regionów, co jest kluczowe dla spójności danych uwierzytelniających. Każdy zreplikowany sekret musi być powiązany z odpowiednim kluczem KMS w danym regionie, dlatego należy utworzyć klucze KMS zarządzane przez klienta w wielu regionach, a następnie utworzyć replikę klucza zarządzanego przez klienta w każdym docelowym regionie. Opcje niepoprawne: Utworzenie nowego klucza KMS zarządzanego przez AWS w każdym regionie lub konwersja istniejącego klucza na klucz wieloregionalny nie jest konieczna, ponieważ KMS obsługuje replikację kluczy zarządzanych przez klienta. Tworzenie oddzielnych sekretów Secrets Manager i ręczne kopiowanie wartości zwiększa narzut operacyjny i ryzyko błędów. Włączenie opcji wieloregionalnej dla istniejącego API i wybór funkcji Lambda wdrożonej w każdym regionie jako regionalny backend nie jest odpowiednie dla API Gateway Regional, które wymaga wdrożenia w każdym regionie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana