单项选择题

一家公司拥有部署在AWS 上的无服务器应用程序.该应用程序使用AmazonAPI Gateway REST API 和AWS Lambda 来接收和处理来自公司本地网络中其他应用程序的请求.该应用程序使用预共享的API 密钥作为身份验证方法.最近的安全审查显示,可以从Internet 上的任何位置访问该应用程序.公司的安全政策规定,只能从公司的内部网络接受请求.解决方案架构师应建议什么来满足此要求()

A.使用规则配置安全组,以仅允许来自公司公共IP 地址范围内的流量.将安全组附加到API Gateway API.并重新部署API
B.创建一个Lambda 函数以检查请求,如果请求不是来自公司的公共IP 地址范围,则拒绝execute-api:Invoke 操作将Lambda 函数配置为API 网关API 的自定义授权者
C.如果声明aws:Sourcelp 属性不在公司的公共IP 地址范围内,则创建带有拒绝执行execute-api:Invoke 操作的语句的资源策略.将该资源策略附加到API 网关API,然后重新部署API
D.为API 网关配置一个请求验证器,以检查请求,如果aws:Sourcelp 属性不在公司的公共IP 地址范围内,则拒绝execute-api 调用操作重新部署API 网关API

热门 试题