Bir şirket, AWS hesaplarını AWS Organizations içinde kuruluş birimlerinde (OU'lar) düzenler. Bir hesapta dağıtılan API'ler, o hesabın VPC'sine bağlıdır ve şu anda kimlik doğrulaması yoktur. Yalnızca belirli bir OU'dan gelen sorumluların API'leri çağırmasına izin verilmelidir. Şirket, API Gateway arayüz VPC endpoint'ine bir ilke uyguladı ve arayüz endpoint'i üzerinden gelmeyen çağrıları engellemek için API Gateway kaynak ilkelerini güncelledi. Bundan sonra, arayüz endpoint URL'si aracılığıyla bir API çağrısı yapmak "User: anonymous is not authorized." hatasıyla başarısız oldu. Bu sorunu çözen eylem kombinasyonu hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS IAM'i yetkilendirici olarak yapılandırarak her API metodunda IAM tabanlı yetkilendirmeyi etkinleştirin., Signature Version 4 kullanarak AWS kimlik bilgileriyle istemci isteklerini imzalayarak çağrı yapanları doğrulayın ve kimliklerini onaylayın..
Neden bu cevap
Sorun, API Gateway'in kimlik doğrulaması olmayan çağrıları engellemesinden kaynaklanmaktadır. API Gateway arayüz VPC endpoint'i ve kaynak ilkeleri, API'ye yalnızca belirli bir OU'dan erişimi kısıtlar, ancak kimlik doğrulamasını sağlamaz. Doğru cevaplar şunlardır: 1. AWS IAM'i yetkilendirici olarak yapılandırarak her API metodunda IAM tabanlı yetkilendirmeyi etkinleştirin: Bu, API Gateway'in AWS IAM kimlik bilgilerini kullanarak çağrıları doğrulamasını sağlar. Belirli bir OU'daki sorumlulara API'yi çağırma izni veren IAM politikaları oluşturulabilir. 2. Signature Version 4 kullanarak AWS kimlik bilgileriyle istemci isteklerini imzalayarak çağrı yapanları doğrulayın ve kimliklerini onaylayın: IAM tabanlı yetkilendirme etkinleştirildiğinde, istemcilerin AWS kimlik bilgileriyle isteklerini imzalaması gerekir. Bu, API Gateway'in çağrı yapanın kimliğini doğrulamasını sağlar. Diğer seçenekler yanlıştır çünkü: Lambda yetkilendiricileri (token veya istek parametresi tabanlı) ve Amazon Cognito user pools, kimlik doğrulaması için geçerli yöntemler olsa da, sorunun bağlamında (belirli bir OU'dan gelen sorumlulara erişim kısıtlaması ve mevcut VPC endpoint'i) IAM tabanlı yetkilendirme daha doğrudan ve entegre bir çözümdür. Ayrıca, "User: anonymous is not authorized" hatası, kimlik doğrulama mekanizmasının eksikliğini açıkça belirtmektedir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez