AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司在 API Gateway 中部署了一個私有的 REST API,該 API 只能從 VPC 內的應用程式存取。VPC 中的 EC2 實例無法連線到該 API。哪種解決方案能讓 EC2 實例與私有 API 之間建立連線?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 API Gateway 建立一個介面 VPC endpoint。附加一個允許 execute-api:Invoke 動作的 endpoint 政策。啟用該 VPC endpoint 的私有 DNS。設定 API 資源政策以允許從 VPC endpoint 存取。使用 API endpoint DNS 名稱呼叫 API。.
為什麼這是答案
正確答案是為 API Gateway 建立一個介面 VPC endpoint,並啟用私有 DNS。介面 VPC endpoint 允許 VPC 內的資源透過 AWS 私有網路安全地存取 API Gateway,而無需經過網際網路。啟用私有 DNS 後,VPC 內的 EC2 實例可以直接使用 API 的預設 DNS 名稱來呼叫 API,而無需額外設定。Endpoint 政策應允許 execute-api:Invoke 動作,這是呼叫 API 所需的最低權限。API 資源政策也必須設定為允許來自該 VPC endpoint 的存取。
第一個選項錯誤在於停用私有 DNS,這會導致 EC2 實例無法透過預設的 API DNS 名稱解析 API,需要使用 VPC endpoint 的特定 DNS 名稱,增加了複雜性。第三和第四個選項中的 NLB/ALB 和 VPC Link 是用於將 API Gateway 連接到 VPC 內的私有資源,例如 EC2 實例上的應用程式,而不是讓 VPC 內的應用程式存取 API Gateway。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡