GoSpec
Go High, Go Spec
Dashboard
Questions
Study
Pass Stories
Feedback
Pricing
🇺🇸 English
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
Filters are available on the Pro plan
See Pro →
☰
Q343
🏆 SAP-C02
Security
Today ⏱️ 0m 00s
|
Total 0m 00s
📝 Question lang
한글
▾
Question language
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
API Gateway
Lambda
CloudWatch
IAM
AD
Solutions Architect는 적절한 권한이 있는 AWS 사용자 또는 역할만 새로운 Amazon API Gateway 엔드포인트에 액세스할 수 있는지 확인하려고 합니다. Solutions Architect는 요청의 대기 시간을 분석하고 서비스 맵을 생성하기 위해 각 요청에 대한 엔드투엔드 보기를 원합니다. Solutions Architect는 어떻게 API 게이트웨이 액세스 제어를 설계하고 요청 검사를 수행할 수 있습니까?
A
API Gateway 방식의 경우 인증을 AWS_IAM으로 설정하세요. 그런 다음 IAM 사용자 또는 역할에 REST API 리소스에 대한 실행-api:Invoke 권한을 부여합니다. 엔드포인트에 액세스할 때 API 호출자가 AWS 서명으로 요청에 서명하도록 활성화합니다. AWS X-Ray를 사용하여 API Gateway에 대한 사용자 요청을 추적하고 분석합니다.
B
API 게이트웨이 리소스의 경우 CORS를 활성화로 설정하고 Access-Control-Allow-Origin 헤더에 회사 도메인만 반환합니다. 그런 다음 IAM 사용자 또는 역할에 REST API 리소스에 대한 실행-api:Invoke 권한을 부여합니다. Amazon CloudWatch를 사용하여 API Gateway에 대한 사용자 요청을 추적하고 분석합니다.
C
AWS Lambda 함수를 사용자 지정 권한 부여자로 생성하고 API 클라이언트에 호출 시 키와 비밀을 전달하도록 요청한 다음 Lambda를 사용하여 IAM 시스템에 대해 키/비밀 쌍을 검증합니다. AWS X-Ray를 사용하여 API Gateway에 대한 사용자 요청을 추적하고 분석합니다.
D
API Gateway용 클라이언트 인증서를 생성합니다. 엔드포인트에 액세스해야 하는 AWS 사용자 및 역할에 인증서를 배포합니다. 엔드포인트에 액세스할 때 API 호출자가 클라이언트 인증서를 전달하도록 활성화합니다. Amazon CloudWatch를 사용하여 API Gateway에 대한 사용자 요청을 추적하고 분석합니다.
Check Answer
Reveal Answer
📖 Explanation
✅ Correct Answer
❌ Wrong Answers
📘 Key Concepts
🏗️ Architecture
⚙️ Operations
🔒 Security
🎯 Exam Tips
← Previous
Next →