Q17 — AWS SAA-C03 第16章

第 17/100 题 | ← 返回第16章

Q1217. 一家公司在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行一个应用程序。该公司希望为该应用程序创建一个使用 JSON Web Tokens (JWT) 进行身份验证的公共 APl。该公司希望该 API 能够直接与 ALB 集成。哪种解决方案可以满足这些要求?

正确答案: B. 使用 Amazon API Gateway 创建 HTTP API。

解析

为了满足为在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行的应用程序创建公共 API 的要求,该 API 使用 JSON Web 令牌 (JWT) 进行身份验证并直接与 ALB 集成,最合适的解决方案是:B. 使用 Amazon API Gateway 创建 HTTP API。分析:Amazon API Gateway HTTP API:功能:HTTP API 旨在构建轻量级且经济高效的 RESTful API。它们内置了对 JWT 授权的支持,使其成为需要 JWT 身份验证场景的理想选择。与 ALB 集成:HTTP API 可以配置为直接与 ALB 集成。这允许 API 网关将传入请求路由到 ALB,然后 ALB 将流量分发到相应的 EC2 实例。JWT 身份验证:HTTP API 开箱即用地支持 JWT 授权,让您可以轻松地为您的 API 实现基于 JWT 的身份验证。Amazon API Gateway REST API(选项 A):功能:REST API 比 HTTP API 功能更丰富,并且支持包括 ALB 在内的多种集成类型。然而,对于只需要 JWT 身份验证的简单 RESTful API 来说,REST API 可能有些过度。注意事项:虽然可以使用 REST API,但对于这种特定用例,HTTP API 通常更具成本效益并且更易于配置。Amazon API Gateway WebSocket API(选项 C):功能:WebSocket API 旨在实现客户端与服务器之间的实时双向通信。它们不适合构建使用 JWT 身份验证并与 ALB 集成的 RESTful API。Amazon API Gateway gRPC API(选项 D):功能:gRPC API 用于使用协议缓冲区构建高性能、高效的 API。它们并非为 RESTful API 设计,并且不像 HTTP API 那样支持开箱即用的 JWT 身份验证。此外,gRPC API 不像 HTTP 或 REST API 那样直接与 ALB 集成。总而言之,使用 Amazon API Gateway 创建 HTTP API 是创建使用 JWT 身份验证并直接与 ALB 集成的公共 API 的最合适解决方案。与此特定用例的 REST API 相比,HTTP API 以更低的成本和更简单的配置提供了必要的功能。