SAP-C02 学习助手

SAP-C02 第 142 题

Route 53 VPC API Gateway Lambda EC2

题目

一家公司开发了将 Amazon API Gateway 与区域终端节点结合使用的 API。 API 调用使用 API Gateway 身份验证机制的 AWS Lambda 函数。经过设计审查后,解决方案架构师确定了一组不需要公共访问的 API。解决方案架构师必须设计一个解决方案,使这组 API 只能从 VPC 访问。所有 API 都需要由经过身份验证的用户调用 哪种解决方案能够以最少的努力满足这些要求?

选项

A. 创建内部应用程序负载均衡器 (ALB)。创建一个目标组。选择要调用的 Lambda 函数。使用 ALB DNS 名称从 VPC 调用 API。

B. 删除 API Gateway 中与 API 关联的 DNS 条目。在 Amazon Route 53 中创建托管区域。在托管区域中创建 CNAME 记录。使用 CNAME 记录更新 API Gateway 中的 API。使用CNAME记录从VPC调用API。

C. 在 API Gateway 中将 API 端点从区域更新为私有。在 VPC 中创建接口 VPC 终端节点。创建资源策略并将其附加到 API。使用VPC端点从VPC调用API。

D. 在 VPC 内部署 Lambda 函数 配置 EC2 实例,并安装 Apache 服务器。从 Apache 服务器调用 Lambda 函数。使用 EC2 实例的内部 CNAME 记录从 VPC 调用 API。

答案

C

解析

正确答案:C 解析: 题干关键点:核心服务:Route 53, VPC, API Gateway, Lambda, EC2。 正确选项: C. 在 API Gateway 中将 API 端点从区域更新为私有。在 VPC 中创建接口 VPC 终端节点。创建资源策略并将其附加到 API。使用VPC端点从VPC调用API。 选择理由: 选项 C 的设计直接围绕题干限制展开,关键动作是 C. 在 API Gateway 中将 API 端点从区域...

登录后查看完整解析