REST API в Amazon API Gateway предоставляет конфиденциальные данные и должен быть доступен только из определённых VPC компании. Какая конфигурация обеспечивает доступ только из этих VPC?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать и прикрепить политику ресурсов (resource policy) к API в API Gateway, которая разрешает доступ только из указанных VPC ID..
Почему это правильный ответ
Политика ресурсов (resource policy) в Amazon API Gateway позволяет контролировать доступ к API на основе различных условий, включая идентификаторы VPC (VPC ID). Прикрепление такой политики непосредственно к API Gateway API является наиболее эффективным и безопасным способом ограничения доступа только к указанным VPC. Группы безопасности (security groups) не могут быть напрямую прикреплены к API Gateway API для управления доступом. Они используются для контроля трафика к инстансам EC2, ENI и другим ресурсам внутри VPC. Роли IAM используются для предоставления разрешений сервисам AWS или пользователям, а не для ограничения сетевого доступа к API Gateway на основе VPC. ACL (Access Control Lists) используются для контроля трафика на уровне подсети или для сетевых балансировщиков нагрузки, а не для API Gateway.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется