【问题标题】:AWS Resource policy on API GatewayAPI Gateway 上的 AWS 资源策略
【发布时间】:2019-12-02 05:03:35
【问题描述】:

我正在尝试use Resource Policy IP whitelisting to protect API Gateway。我有以下问题,无法找到这些问题的公共文档:

  • 我可以让资源策略只影响特定阶段的 API 网关吗?如果是,怎么做?
  • 更改策略后传播需要多长时间?
  • 资源策略能否用于具有协议 WebSocket 和端点类型区域的 API? (好像没有,我没有看到它的选项)
  • 资源策略是否有版本控制? (好像没有)

谢谢

【问题讨论】:

    标签: amazon-web-services aws-api-gateway amazon-iam


    【解决方案1】:

    我可以使资源策略仅对特定阶段的 API 网关有效吗?如果是,如何? 是的,来自aws docs 的示例。

    {
      "Version": "2012-10-17",
        "Statement": [
          {
            "Effect": "Allow",
            "Principal": {
              "AWS": [
                "arn:aws:iam::account-id-2:user/Alice",
                "account-id-2"
              ]
            },
            "Action": "execute-api:Invoke",
            "Resource": [
              "arn:aws:execute-api:region:account-id-1:api-id/stage/*"
            ]
          }
        ]
    }
    

    在我对策略进行更改后,传播需要多长时间?

    • 您需要再次部署 api,您可以从 aws 控制台进行

    资源策略可以用在具有协议 WebSocket 和端点类型区域的 API 上吗? (好像没有,我没有看到它的选项)

    • 我不明白为什么不,无论您选择哪种类型,它仍然由 API Gateway 提供支持。

    资源策略有版本控制吗? (好像没有)

    • 好像没有

    【讨论】:

    • 谢谢!我深入研究并发现 Websocket API Gateway 仅支持 IAM 和 Lambda Auth。如果我错了,请纠正我,谢谢。 docs.aws.amazon.com/apigateway/latest/developerguide/…
    • 我以前从未使用过 websocket API。但是根据您共享的文档,您似乎是对的。但是使用 lambda 身份验证,您应该能够与其他身份验证提供程序集成或实现自己的身份验证机制。
    猜你喜欢
    • 2020-08-21
    • 1970-01-01
    • 2020-04-04
    • 2021-08-24
    • 2019-12-14
    • 2018-09-28
    • 2018-10-03
    • 2021-10-23
    • 2018-02-21
    相关资源
    最近更新 更多