AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 365 / 1018 题单选题

一家公司的Web应用程序由Amazon API Gateway API、AWS Lambda函数和Amazon DynamoDB数据库组成。Lambda函数处理业务逻辑,DynamoDB表存储数据。该应用程序使用Amazon Cognito用户池来识别应用程序的个体用户。解决方案架构师需要更新应用程序,以便只有订阅用户可以访问高级内容。 哪种解决方案可以以最小的运营开销满足这一要求?

  • A. 在API Gateway API上启用API缓存和限流。
  • B. 在API Gateway API上设置AWS WAF,并创建一个规则来过滤具有订阅的用户。
  • C. 在DynamoDB表中对高级内容应用细粒度的IAM权限。
  • D. 实施API使用计划和API密钥,以限制没有订阅的用户的访问。
第 365 / 1018 题正确答案 D
  • D. 实施API使用计划和API密钥,以限制没有订阅的用户的访问。

解析

D选项使用API使用计划和API密钥,是最直接且操作开销最小的方式来实现对没有订阅的用户访问的限制。您可以轻松配置API使用计划,将用户划分为有和没有订阅的用户,然后相应地限制其访问权限。这个方法也比较容易管理和维护。 其他选项也可以实现类似的目标,但它们可能需要更多的配置和管理工作,例如,B选项需要设置AWS WAF规则来过滤用户,C选项需要配置细粒度的IAM权限。因此,从操作开销的角度来看,D选项是最佳选择。

AI 解析

Amazon API Gateway的访问控制机制中,API密钥和使用计划用于管理API访问权限。AWS文档指出,使用计划可限制客户端对特定API阶段的请求速率和配额,结合API密钥区分订阅用户。选项D通过为订阅用户分配API密钥并将其关联到使用计划,有效限制未订阅用户的访问。其他选项或未直接关联用户订阅状态(A、B),或涉及复杂的权限管理(C),不符合最小运营开销要求。