Q71 — AWS SAA-C03 第15章
第 71/100 题 | ← 返回第15章
Q1171. 一家公司在 AWS 区域运行工作负载。用户使用 Amazon API Gateway REST API 连接到该工作负载。该公司使用 Amazon Route 53 作为其 DNS 提供商,并创建了 Route 53 托管区域。该公司希望为所有工作负载用户提供唯一且安全的 URL。哪些步骤组合能够以最高的运营效率满足这些要求?(选择三个。)
- A. 在 Route 53 托管区域中创建一个通配符自定义域名作为 API 网关端点的别名。 ✓
- B. 使用 AWS 证书管理器 (ACM) 请求与第二个区域中的自定义域匹配的通配符证书。
- C. 为 Route 53 中的每个用户创建一个托管区域。创建指向 APl 网关端点的区域记录。
- D. 使用 AWS 证书管理器 (ACM) 请求与同一区域内的自定义域名匹配的通配符证书。 ✓
- E. 使用 API 网关为每个用户创建多个 API 端点。
- F. 在 API Gateway 中为 REST API 创建自定义域名。从 AWS 证书管理器 (ACM) 导入证书。 ✓
正确答案: A. 在 Route 53 托管区域中创建一个通配符自定义域名作为 API 网关端点的别名。, D. 使用 AWS 证书管理器 (ACM) 请求与同一区域内的自定义域名匹配的通配符证书。, F. 在 API Gateway 中为 REST API 创建自定义域名。从 AWS 证书管理器 (ACM) 导入证书。
解析
为了以最高的运营效率为所有工作负载用户提供唯一且安全的 URL,最佳步骤组合是:A. 在 Route 53 托管区域中创建一个通配符自定义域名作为 API 网关端点的别名。D.使用 AWS 证书管理器 (ACM) 请求与同一区域内的自定义域名匹配的通配符证书。F. 在 API Gateway 中为 REST API 创建自定义域名。从 AWS 证书管理器 (ACM) 导入证书。### 解释:\1. A. 在 Route 53 中创建通配符自定义域名允许您有效地处理多个子域,将它们定向到 API 网关端点,而无需为每个用户创建单独的记录。\2. D:在与 ACM 同一区域申请通配符证书,可以确保通配符下的所有子域都可以通过 HTTPS 进行保护,这对于安全通信至关重要。\3.F:在 API 网关中创建自定义域名并导入 ACM 证书,让您可以在通配符域下安全地提供 API,从而使用户可以轻松地使用唯一的 URL 进行连接。### 其他选项:B:如果工作负载和 API 位于同一区域,则无需在第二个区域请求通配符证书,并且会使设置变得复杂。C:为每个用户创建一个托管区域是不切实际的,并且会增加大量管理开销,这与运营效率的目标背道而驰。E:为每个用户创建多个 API 端点会增加复杂性和运营开销,却无法提供必要的好处。因此,选项 A、D 和 F 提供了一种高效且可扩展的解决方案来满足要求。