GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q343
🏆 SAP-C02
Security
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
API Gateway
Lambda
CloudWatch
IAM
AD
Solutions Architect는 적절한 권한이 있는 AWS 사용자 또는 역할만 새로운 Amazon API Gateway 엔드포인트에 액세스할 수 있는지 확인하려고 합니다. Solutions Architect는 요청의 대기 시간을 분석하고 서비스 맵을 생성하기 위해 각 요청에 대한 엔드투엔드 보기를 원합니다. Solutions Architect는 어떻게 API 게이트웨이 액세스 제어를 설계하고 요청 검사를 수행할 수 있습니까?
A
API Gateway 방식의 경우 인증을 AWS_IAM으로 설정하세요. 그런 다음 IAM 사용자 또는 역할에 REST API 리소스에 대한 실행-api:Invoke 권한을 부여합니다. 엔드포인트에 액세스할 때 API 호출자가 AWS 서명으로 요청에 서명하도록 활성화합니다. AWS X-Ray를 사용하여 API Gateway에 대한 사용자 요청을 추적하고 분석합니다.
B
API 게이트웨이 리소스의 경우 CORS를 활성화로 설정하고 Access-Control-Allow-Origin 헤더에 회사 도메인만 반환합니다. 그런 다음 IAM 사용자 또는 역할에 REST API 리소스에 대한 실행-api:Invoke 권한을 부여합니다. Amazon CloudWatch를 사용하여 API Gateway에 대한 사용자 요청을 추적하고 분석합니다.
C
AWS Lambda 함수를 사용자 지정 권한 부여자로 생성하고 API 클라이언트에 호출 시 키와 비밀을 전달하도록 요청한 다음 Lambda를 사용하여 IAM 시스템에 대해 키/비밀 쌍을 검증합니다. AWS X-Ray를 사용하여 API Gateway에 대한 사용자 요청을 추적하고 분석합니다.
D
API Gateway용 클라이언트 인증서를 생성합니다. 엔드포인트에 액세스해야 하는 AWS 사용자 및 역할에 인증서를 배포합니다. 엔드포인트에 액세스할 때 API 호출자가 클라이언트 인증서를 전달하도록 활성화합니다. Amazon CloudWatch를 사용하여 API Gateway에 대한 사용자 요청을 추적하고 분석합니다.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →