Компания развернула частный REST API в API Gateway, который должен быть доступен только из приложения внутри VPC. Экземпляр EC2 в VPC не может получить доступ к API. Какое решение обеспечивает подключение между экземпляром EC2 и частным API?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте конечную точку интерфейса VPC для API Gateway. Прикрепите политику конечной точки, которая разрешает действие execute-api:Invoke. Включите частный DNS для конечной точки VPC. Настройте политику ресурсов API, чтобы разрешить доступ из конечной точки VPC. Используйте DNS-имена конечных точек API для вызова API..
Почему это правильный ответ
Для доступа к частному REST API из VPC необходимо использовать конечную точку интерфейса VPC для API Gateway. Эта конечная точка позволяет трафику оставаться в сети AWS, не проходя через интернет. Правильная политика конечной точки должна разрешать действие execute-api:Invoke, которое является необходимым разрешением для вызова API. Включение частного DNS для конечной точки VPC позволяет использовать стандартные DNS-имена API Gateway для вызова API, что упрощает конфигурацию. Наконец, политика ресурсов API должна быть настроена для разрешения доступа из вашей VPC, чтобы обеспечить авторизацию запросов. Неправильные варианты: Отключение частного DNS для конечной точки VPC усложнит вызов API, требуя использования DNS-имени конечной точки VPC вместо стандартного имени API. Политика apigateway: слишком широка и не соответствует принципу наименьших привилегий. Использование NLB или ALB с VPC Link предназначено для интеграции API Gateway с частными ресурсами в VPC (например, Lambda или EC2), а не для доступа к частному API Gateway из VPC.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется