【问题标题】:How to restrict Google Cloud API to AWS Lambda Endpoint?如何将 Google Cloud API 限制为 AWS Lambda 端点?
【发布时间】:2017-12-28 17:10:03
【问题描述】:

我们正在设置 API 密钥,以便从 端点 使用 Google Maps API >AWS Lambda 函数。我们正在考虑对 AWS 后端使用的服务限制它。

通过 IP 还是 HTTP?由于 AWS 使用负载均衡器和其他东西,我们正在考虑使用代理或类似的东西。有任何想法吗?谢谢! :D

【问题讨论】:

    标签: amazon-web-services google-maps-api-3 google-api aws-lambda


    【解决方案1】:

    您可以将您的 API 网关 URL 注册到 google 控制台。

    网址是这样的:https://.execute-api.ap-southeast-1.amazonaws.com/

    这样你就可以限制你的谷歌云 API 密钥的使用,只用于你的网络

    【讨论】:

      【解决方案2】:

      当您询问“通过 IP 还是 HTTP?”时,我不确定您的意思是什么? Google Maps API 支持 IP 白名单,因此您可以限制可以使用您的 API 密钥发送请求的 IP 地址。

      在尝试将与您的 Lambda 函数关联的 IP 地址列入白名单时会遇到的问题是您无法预测 IP。它将位于 AWS Lambda 的 IP 空间中。

      要考虑的一个选项是使用 NAT 网关设置 VPC,为 NAT 网关分配弹性 IP,并通过 NAT 设备路由来自私有子网的流量。然后,您可以将 Lambda 函数配置为运行 inside a private subnet of the VPC。从 Lambda 函数到 Internet(和 Google 地图)的所有出站流量都将通过 NAT 网关路由,因此来自静态 IP(您分配给 NAT 的弹性 IP)。在您的 Google 地图 IP 白名单中进行配置。

      【讨论】:

      • 哦,通过 HTTP 我的意思是它接受 URL(可以使用通配符)如果请求来自 webserver i> 具有特定域(据我了解 HTTP 选项)。抱歉不清楚。猜猜我们会做 NAT。感谢您的指导@jarmod。 :)
      • 请注意,由于使用 EC2 实例(其中两个通常用于 HA)实施,您可能需要为 NAT 网关(或滚动您自己的 NAT 设备)支付 24x7 的费用。
      • 我将在此处提交该讨论,并根据成本决定解决方案或变通办法。再次非常感谢您的警告!
      猜你喜欢
      • 2021-06-28
      • 1970-01-01
      • 2018-02-16
      • 1970-01-01
      • 2022-07-01
      • 2019-10-20
      • 1970-01-01
      • 2018-04-19
      • 2015-10-04
      相关资源
      最近更新 更多