某公司在 Amazon Route 53 註冊了其網域。該公司使用位於 ca-central-1 區域的 Amazon API Gateway 作為後端微服務 API 的公開介面,供第三方安全地使用。該公司希望 API Gateway URL 使用公司的網域名稱和對應的憑證,以便第三方可以使用 HTTPS。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個區域 API Gateway 端點。將 API Gateway 端點與公司網域名稱關聯。將與公司網域名稱相關聯的公開憑證匯入相同區域的 AWS Certificate Manager (ACM)。將憑證附加到 API Gateway 端點。設定 Route 53 將流量路由到 API Gateway 端點。.
為什麼這是答案
正確的解決方案涉及建立一個區域 API Gateway 端點,並將其與公司網域名稱關聯。由於 API Gateway 位於 ca-central-1 區域,因此公開憑證必須匯入該相同區域的 AWS Certificate Manager (ACM)。憑證隨後會附加到 API Gateway 端點,確保 HTTPS 連線。最後,設定 Route 53 將流量路由到此 API Gateway 端點,完成自訂網域和安全連線的配置。
第一個選項不正確,因為 Stage Variables 用於動態配置 API 行為,而不是自訂網域或憑證。第二個選項不正確,因為 ACM 憑證必須與 API Gateway 位於同一區域,而不是 us-east-1。第四個選項不正確,因為憑證是附加到 API Gateway 端點,而不是 API 本身,且 Route 53 應使用別名記錄指向 API Gateway 端點,而不是 A 記錄指向公司網域名稱本身。