某公司正在 AWS 開發應用程式。該應用程式的 HTTP API 發佈在 Amazon API Gateway 中,其中包含的關鍵資訊只能從公司內部網路中一組有限的受信任 IP 位址存取。哪種解決方案符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 API 建立資源策略,拒絕任何未明確允許的 IP 位址存取。.
為什麼這是答案
為 API 建立資源策略是正確的解決方案。API Gateway 資源策略允許您根據來源 IP 位址或其他條件來控制對 API 的存取。您可以撰寫一個 IAM 策略,明確拒絕來自所有 IP 位址的存取,除非它們在預先定義的信任 IP 範圍內。 設定 API Gateway 私有整合是用於將 API Gateway 與 VPC 內的後端服務整合,而不是用於限制來自網際網路的 IP 存取。直接在私有子網路中部署 API 並建立網路 ACL 雖然可以限制存取,但這會繞過 API Gateway 的管理和功能,且網路 ACL 是無狀態的,管理起來更複雜。修改連接到 API Gateway 的安全群組是無效的,因為 API Gateway 本身不直接與安全群組關聯來控制其公開端點的存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡