Bir şirket, yalnızca bir VPC içindeki bir uygulamadan erişilebilir olması gereken özel bir REST API'yi API Gateway'e dağıttı. VPC'deki bir EC2 instance'ı API'ye ulaşamıyor. Hangi çözüm, EC2 instance'ı ile özel API arasında bağlantı sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: API Gateway için bir interface VPC endpoint oluşturun. execute-api:Invoke eylemine izin veren bir endpoint politikası ekleyin. VPC endpoint'i için özel DNS'i etkinleştirin. API kaynak politikasını VPC endpoint'inden erişime izin verecek şekilde yapılandırın. API'yi çağırmak için API endpoint DNS adlarını kullanın..
Neden bu cevap
Doğru çözüm, bir arayüz VPC endpoint'i oluşturmayı, execute-api:Invoke eylemine izin veren bir endpoint politikası eklemeyi, özel DNS'i etkinleştirmeyi ve API kaynak politikasını VPC endpoint'inden erişime izin verecek şekilde yapılandırmayı içerir. Bu, VPC içindeki EC2 instance'larının API Gateway özel REST API'sine güvenli ve özel bir şekilde erişmesini sağlar. API endpoint DNS adları, API'yi çağırmak için kullanılabilir. Yanlış seçenekler: İlk yanlış seçenek, apigateway: eylemlerine izin veren bir endpoint politikası eklemeyi ve özel DNS'i devre dışı bırakmayı önerir. apigateway: çok geniş bir izindir ve yalnızca execute-api:Invoke yeterlidir. Özel DNS'i devre dışı bırakmak, API'ye erişimi zorlaştırır. NLB veya ALB ile VPC Link kullanmak, API Gateway'i VPC içindeki özel kaynaklara bağlamak için kullanılır, ancak bu senaryoda API Gateway'in kendisi özeldir ve VPC içinden erişilmesi gerekmektedir. Bu, API Gateway'e erişmek için doğru mekanizma değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez