首頁 › Amazon › 某公司使用 Amazon API Gateway 搭配 Regional 端點建 …Amazon Amazon Solution Architect Professional SAP-C02 Certification
· TW
· 更新於 1 Aug 2026
某公司使用 Amazon API Gateway 搭配 Regional 端點建置了 API。這些 API 會叫用 AWS Lambda 函數並使用 API Gateway 驗證。審查發現部分 API 不得公開存取,且只能從 VPC 內部呼叫。所有呼叫都必須來自已驗證的使用者。哪種解決方案能以最少的工作量達成此目的? 選擇一個答案 A 建立內部 Application Load Balancer (ALB),建立指向 Lambda 函數的目標群組,並讓用戶端從 VPC 透過 ALB DNS 名稱呼叫 API。
B 移除 API Gateway DNS 項目,建立 Route 53 託管區域,在該託管區域中新增 CNAME 記錄,更新 API Gateway 中的 API 以使用 CNAME,然後從 VPC 使用該 CNAME 呼叫 API。
C 將 API Gateway 端點類型從 Regional 變更為 Private,在 VPC 中建立介面 VPC 端點 (AWS PrivateLink),將資源政策附加到 API 以允許從 VPC 端點存取,然後透過 VPC 端點呼叫 API。
D 在 VPC 內部部署 Lambda 函數,佈建 EC2 執行個體並安裝 Apache 伺服器,從 Apache 呼叫 Lambda 函數,然後使用 EC2 執行個體的內部 CNAME 從 VPC 呼叫 API。
點擊一個選項來檢查您的答案。
正確答案: 將 API Gateway 端點類型從 Regional 變更為 Private,在 VPC 中建立介面 VPC 端點 (AWS PrivateLink),將資源政策附加到 API 以允許從 VPC 端點存取,然後透過 VPC 端點呼叫 API。.
為什麼這是答案 此解決方案能以最少工作量達成目標,因為將 API Gateway 端點類型變更為 Private,並結合介面 VPC 端點 (AWS PrivateLink),可確保 API 只能從指定的 VPC 內部存取,滿足「不得公開存取,且只能從 VPC 內部呼叫」的要求。同時,API Gateway 驗證機制仍可保留,確保「所有呼叫都必須來自已驗證的使用者」。其他選項則需要更多設定或不符合安全性要求:建立內部 ALB 雖然提供內部存取,但會繞過 API Gateway 的驗證功能;移除 DNS 項目並使用 CNAME 並未限制存取來源;在 VPC 內部部署 Lambda 和 EC2 則過於複雜且不必要。
顯示答案和解釋 正確答案: 將 API Gateway 端點類型從 Regional 變更為 Private,在 VPC 中建立介面 VPC 端點 (AWS PrivateLink),將資源政策附加到 API 以允許從 VPC 端點存取,然後透過 VPC 端點呼叫 API。. 此解決方案能以最少工作量達成目標,因為將 API Gateway 端點類型變更為 Private,並結合介面 VPC 端點 (AWS PrivateLink),可確保 API 只能從指定的 VPC 內部存取,滿足「不得公開存取,且只能從 VPC 內部呼叫」的要求。同時,API Gateway 驗證機制仍可保留,確保「所有呼叫都必須來自已驗證的使用者」。其他選項則需要更多設定或不符合安全性要求:建立內部 ALB 雖然提供內部存取,但會繞過 API Gateway 的驗證功能;移 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡