某公司在單一區域中部署了一個 API:API Gateway Regional + Lambda。該 API 會呼叫外部供應商 API,將資料儲存在 DynamoDB 全域資料表中,而供應商 API 金鑰則儲存在使用客戶管理的 KMS 金鑰加密的 AWS Secrets Manager 中。該公司希望 API 元件能在多個區域中以主動-主動設定執行。下列哪組變更能以最少的營運負擔達成此目標?(請選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 API 部署到多個區域。使用自訂網域名稱設定 Route 53,將流量路由到每個區域 API 端點,並實作 Route 53 多值回答路由政策。, 建立一個 KMS 多區域客戶管理金鑰,然後在每個目標區域中建立一個客戶管理複本金鑰。, 將現有的 Secrets Manager 密碼複製到其他區域。針對每個複製的密碼,將其設定為使用該區域中適當的 KMS 金鑰。.
為什麼這是答案
為實現主動-主動多區域部署,首先需要將 API Gateway 和 Lambda 部署到多個區域。Route 53 的多值回答路由政策能將流量平均分配到這些區域端點,提供高可用性和負載平衡。Secrets Manager 儲存的供應商 API 金鑰需要跨區域可用。建立 KMS 多區域客戶管理金鑰,並在其他區域建立其複本金鑰,能確保 Secrets Manager 密碼在所有區域都能被解密。接著,將現有的 Secrets Manager 密碼複製到其他區域,並將每個複本密碼配置為使用該區域的 KMS 複本金鑰,確保密碼在每個區域都能被正確存取和解密。 其他選項不正確的原因: "在每個區域中建立一個新的 AWS 受管 KMS 金鑰...":AWS 受管金鑰無法轉換為多區域金鑰,且使用多個獨立金鑰會增加管理複雜性。 "在每個區域中建立一個單獨的 Secrets Manager 密碼...":這會導致多個獨立的密碼,難以同步和管理。 "變更 Lambda 部署程序,以跨區域部署函數...":API Gateway 本身沒有「多區域選項」可供啟用,需要手動在每個區域部署。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡