AmazonAmazon Solution Architect Professional SAP-C02 Certification·TW·更新於 1 Aug 2026
一位解決方案架構師需要確保只有經過授權的 AWS 使用者或角色才能呼叫新的 Amazon API Gateway 端點。該架構師還希望對每個請求進行端對端追蹤,以測量延遲並建立服務映射。要如何實作 API Gateway 存取控制和請求追蹤來滿足這兩個要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 API Gateway 方法授權設定為 AWS_IAM。授予 IAM 使用者或角色對 REST API 資源的 execute-api:Invoke 權限。要求 API 用戶端使用 AWS Signature 簽署請求。使用 AWS X-Ray 追蹤和分析通過 API Gateway 的請求。.
為什麼這是答案
正確答案透過將 API Gateway 方法授權設定為 AWSIAM,並授予 IAM 使用者或角色 execute-api:Invoke 權限,確保只有經過授權的 AWS 使用者或角色才能呼叫端點。API 用戶端必須使用 AWS Signature 簽署請求,以進行身分驗證。AWS X-Ray 提供端對端追蹤,以測量延遲並建立服務映射,滿足了追蹤要求。
其他選項不正確的原因:
啟用 CORS 僅控制瀏覽器對資源的存取,而非 IAM 級別的授權,且 CloudWatch Logs 雖然提供日誌,但不如 X-Ray 提供端對端追蹤和服務映射功能。
自訂 Lambda 授權方雖然可以實現存取控制,但題目要求的是基於 IAM 的授權,且自訂實作可能更複雜。
用戶端憑證提供雙向 TLS 驗證,但並非題目要求的基於 IAM 的使用者或角色授權,且 CloudWatch Logs 不提供 X-Ray 的端對端追蹤功能。