Q51 — AWS SAA-C03 第13章
第 51/100 题 | ← 返回第13章
Q951. 一家公司正在 AWS 云中开发一款应用程序。该应用程序的 HTTP API 包含在 Amazon API Gateway 中发布的关键信息。这些关键信息必须只能从属于公司内部网络的一组有限的可信 lP 地址访问。哪种解决方案可以满足这些要求?
- A. 设置 APl 网关私有集成以限制对预定义的一组 IP 地址的访问
- B. 为 APl 创建资源策略,拒绝任何未经明确允许的 IP 地址的访问。 ✓
- C. 直接在私有子网中部署 APl。创建网络 ACL。设置规则以允许来自特定 IP 地址的流量。
- D. 修改连接到 APl 网关的安全组以仅允许来自受信任 IP 地址的入站流量
正确答案: B. 为 APl 创建资源策略,拒绝任何未经明确允许的 IP 地址的访问。
解析
B 或 D! 此题的答案存在争议。两个选项都可以实现限制对 API Gateway 中发布的 HTTP API 的访问,使其仅限于公司内部网络的 IP 地址。