Interfejs API REST w Amazon API Gateway udostępnia poufne dane i musi być wywoływalny tylko z określonych firmowych VPC. Jaka konfiguracja wymusza dostęp tylko z tych VPC?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utworzenie i dołączenie polityki zasobów do API w API Gateway, która zezwala na dostęp tylko z określonych identyfikatorów VPC..
Dlaczego to jest odpowiedź
Prawidłową metodą ograniczenia dostępu do API Gateway tylko do określonych VPC jest użycie polityki zasobów. Polityka zasobów API Gateway to polityka oparta na zasobach, która umożliwia określenie, kto może wywoływać API i z jakich źródeł (np. konkretne VPC, adresy IP). Pozwala to na precyzyjne kontrolowanie dostępu na poziomie API. Pozostałe opcje są nieprawidłowe: Grupy bezpieczeństwa nie są bezpośrednio dołączane do API Gateway w celu kontroli dostępu na poziomie VPC. API Gateway jest usługą zarządzaną i nie działa w ramach grupy bezpieczeństwa VPC w sposób, który pozwalałby na takie filtrowanie. Role IAM służą do autoryzacji tożsamości, a nie do ograniczania dostępu na podstawie źródłowego VPC. Listy ACL (Access Control Lists) są używane w sieciach (np. Network ACLs w VPC) do filtrowania ruchu, ale nie są bezpośrednio konfigurowane na poziomie API Gateway w celu ograniczenia dostępu z konkretnych VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana