某個網路應用程式在 AWS Lambda 函數和 Amazon DynamoDB 資料表前使用了 Amazon API Gateway。Amazon Cognito 使用者集區會識別個別使用者。解決方案架構師需要確保只有訂閱使用者才能存取付費內容。哪種解決方案能以最少的營運負擔滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 實作 API 使用計畫和 API 金鑰,以限制未訂閱使用者的存取。.
為什麼這是答案
正確答案是實作 API 使用計畫和 API 金鑰,以限制未訂閱使用者的存取。API Gateway 的使用計畫和 API 金鑰機制專為管理 API 存取和節流而設計,能有效區分訂閱和非訂閱使用者,並限制後者的存取。這種方法營運負擔最低,因為它直接利用了 API Gateway 的內建功能。 啟用 API 快取和節流(選項 A)主要用於提升效能和保護 API 免受過載,而非基於使用者訂閱狀態來控制存取。設定 AWS WAF 並建立規則(選項 B)雖然可以過濾請求,但要基於訂閱狀態來篩選使用者會非常複雜且營運負擔高,WAF 更適合用於防範常見的 Web 攻擊。對 DynamoDB 資料表中的付費內容套用精細的 IAM 權限(選項 C)雖然能控制資料層的存取,但無法在 API Gateway 層面限制未訂閱使用者對 API 的呼叫,且管理精細權限會增加複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡