Amazon API Gateway 中的 REST API 暴露了機密資料,並且只能從特定的公司 VPC 呼叫。哪種組態強制只能從這些 VPC 存取?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 API Gateway 中建立並附加資源政策到 API,該政策只允許來自特定 VPC ID 的存取。.
為什麼這是答案
正確答案是透過在 API Gateway 中建立資源政策。API Gateway 資源政策是基於資源的政策,允許您根據來源 IP 位址、VPC 端點或 VPC ID 等條件控制對 API 的存取。此政策直接附加到 API,並在請求到達時評估,確保只有來自指定 VPC 的呼叫才能存取機密資料。 將安全群組附加到 API Gateway API 是不正確的,因為 API Gateway 本身不直接與安全群組關聯。安全群組用於控制 EC2 實例或 VPC 內的網路介面流量。 將 IAM 角色附加到 API Gateway API 是不正確的,因為 IAM 角色主要用於授予 API Gateway 存取其他 AWS 服務的權限,而不是控制對 API 本身的傳入存取。IAM 政策可以與呼叫者關聯,但資源政策是控制來源網路存取的正確機制。 將 ACL 新增到 API Gateway API 是不正確的,因為網路 ACL (NACL) 用於控制子網路層級的流量,而不是直接控制 API Gateway API 的存取。此外,NACL 通常設定入站規則以允許流量,而不是出站規則來限制傳入存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡