Amazon API Gateway'deki bir REST API gizli verileri açığa çıkarıyor ve yalnızca belirli şirket VPC'lerinden çağrılabilir olmalı. Hangi yapılandırma erişimi yalnızca bu VPC'lerden zorlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yalnızca belirli VPC ID'lerinden erişime izin veren bir kaynak politikasını API Gateway'deki API'ye oluşturun ve ekleyin..
Neden bu cevap
API Gateway kaynak politikaları, API'ye kimlerin ve hangi koşullar altında erişebileceğini kontrol etmek için güçlü bir mekanizma sunar. Bu politikalar, belirli IP adres aralıkları, VPC ID'leri veya IAM kullanıcıları/rolleri gibi koşullara dayalı olarak erişimi kısıtlamanıza olanak tanır. Şirket VPC'lerinden gelen çağrıları zorlamak için, kaynak politikasına yalnızca belirli VPC ID'lerinden gelen isteklere izin veren bir koşul eklemek en doğru yaklaşımdır. Güvenlik grupları API Gateway'e doğrudan uygulanamaz. IAM rolleri, API'yi çağıran kimlik doğrulamasını yönetir, ancak VPC kısıtlamalarını doğrudan zorlamaz. ACL'ler (Erişim Kontrol Listeleri) daha çok ağ katmanı trafiğini kontrol eder ve API Gateway'e doğrudan VPC tabanlı erişim kısıtlaması için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez