SAP-C02 学习助手

SAP-C02 第 343 题

API Gateway Lambda IAM CloudWatch

题目

解决方案架构师希望确保只有具有适当权限的 AWS 用户或角色才能访问新的 Amazon API Gateway 终端节点。解决方案架构师希望获得每个请求的端到端视图,以分析请求的延迟并创建服务映射。解决方案架构师如何设计 API 网关访问控制并执行请求检查?

选项

A. 对于 API Gateway 方法,将授权设置为 AWS_IAM。然后,向 IAM 用户或角色授予对 REST API 资源的execute-api:Invoke 权限。允许 API 调用者在访问终端节点时使用 AWS 签名对请求进行签名。使用 AWS X-Ray 跟踪和分析对 API Gateway 的用户请求。

B. 对于 API 网关资源,将 CORS 设置为启用,并且仅在 Access-Control-Allow-Origin 标头中返回公司的域。然后,向 IAM 用户或角色授予对 REST API 资源的execute-api:Invoke 权限。使用 Amazon CloudWatch 跟踪和分析对 API Gateway 的用户请求。

C. 创建一个 AWS Lambda 函数作为自定义授权方,要求 API 客户端在进行调用时传递密钥和密钥,然后使用 Lambda 根据 IAM 系统验证密钥/密钥对。使用 AWS X-Ray 跟踪和分析对 API Gateway 的用户请求。

D. 为API网关创建客户端证书。将证书分发给需要访问终端节点的 AWS 用户和角色。允许 API 调用者在访问端点时传递客户端证书。使用 Amazon CloudWatch 跟踪和分析对 API Gateway 的用户请求。

答案

A

解析

正确答案:A 解析: 题干关键点:核心服务:API Gateway, Lambda, IAM, CloudWatch。 正确选项: A. 对于 API Gateway 方法,将授权设置为 AWS_IAM。然后,向 IAM 用户或角色授予对 REST API 资源的execute-api:Invoke 权限。允许 API 调用者在访问终端节点时使用 AWS 签名对请求进行签名。使用 AWS X-Ray 跟踪和分析对 API Gateway...

登录后查看完整解析