SAP-C02 第 366 题
题目
一家公司正在使用 Amazon API Gateway 部署私有 REST API,以提供对敏感数据的访问。该 API 必须只能从部署在 VPC 中的应用程序访问。该公司成功部署了 API。但是,无法从部署在 VPC 中的 Amazon EC2 实例访问该 API。哪种解决方案将提供 EC2 实例和 API 之间的连接?
选项
A. 为 API Gateway 创建接口 VPC 终端节点。附加允许 apigateway:* 操作的端点策略。禁用 VPC 终端节点的私有 DNS 命名。配置允许VPC访问的API资源策略。使用 VPC 终端节点的 DNS 名称访问 API。
B. 为 API Gateway 创建接口 VPC 终端节点。附加允许执行 api:Invoke 操作的端点策略。为 VPC 终端节点启用私有 DNS 命名。配置允许从 VPC 终端节点访问的 API 资源策略。使用 API 端点的 DNS 名称来访问 API。
C. 创建网络负载均衡器 (NLB) 和 VPC 链接。配置 API Gateway 和 NLB 之间的私有集成。使用 API 端点的 DNS 名称来访问 API。 API。
D. 创建应用程序负载均衡器 (ALB) 和 VPC 链接。配置 API Gateway 和 ALB 之间的私有集成。使用 ALB 端点的 DNS 名称来访问 API。 API。
答案
B
解析
正确答案:B 解析: 题干关键点:私有访问或私有解析、核心服务:VPC, API Gateway, EC2, Config。 正确选项: B. 为 API Gateway 创建接口 VPC 终端节点。附加允许执行 api:Invoke 操作的端点策略。为 VPC 终端节点启用私有 DNS 命名。配置允许从 VPC 终端节点访问的 API 资源策略。使用 API 端点的 DNS 名称来访问 API。 选择理由: 选项 B 的设计直接围绕题...