APIゲートウェイ制御およびREST APIへのアクセスを管理します

あなたは、認証と承認のために、次のメカニズムを使用することができます。

以下のメカニズムは、アクセス制御とに関連する他のタスクを実行するために使用することができます。

以下のメカニズムは、クライアントがアクセス権を付与することを許可された追跡および制限するために使用することができます。

  • 利用計画は、あなたが顧客に提供することを可能にする  APIキー  とその後、追跡およびAPIのステージと、各APIキーのプロセスの使用を制限します- 。詳細については、  キーとAPIの利用計画の作成と使用

以下のメカニズムは、認証と承認のために使用することができます。

  • リソースポリシーは 、指定した送信元IPアドレスまたはVPCエンドポイントからあなたのAPIおよびメソッドへのアクセスを許可または拒否するために、リソースベースのポリシーを作成してみましょう。詳細については、 アマゾンAPI GatewayのリソースポリシーとAPIへのアクセスの制御を

  • 標準的なAWS IAMロールおよびポリシーは、  API全体または個々の方法にも適用することができる柔軟かつ強固なアクセス制御を提供します。IAMロールとポリシーを作成し、同様にそれらを呼び出すことができる人として、あなたのAPIを管理できるユーザーを制御するために使用することができます。詳細については、  IAM権限を持つAPIへのアクセスの制御を

  • IAMタグは、  アクセスを制御するために、IAMポリシーと一緒に使用することができます。詳細については、  APIゲートウェイ・リソースへのアクセスを制御するためにタグを使用しました

  • インタフェースVPCエンドポイントのエンドポイントポリシーは、  あなたがあなたのセキュリティ向上のためにVPCエンドポイントをインタフェースするIAMリソースポリシーを添付できるようにする  プライベートAPIを詳細については、  APIゲートウェイでのプライベートAPIの利用VPCエンドポイントポリシー

  • ラムダ承認者は、  ベアラトークン認証ならびにヘッダ、パス、クエリ文字列、ステージ変数、またはコンテキスト変数要求パラメータによって記述された情報を使用して、REST APIメソッドへのアクセスを制御ラムダ関数です。ラムダ承認者は、REST APIのメソッドを呼び出すことができるユーザーを制御するために使用されています。詳細については、  使用API Gatewayのラムダ承認者を

  • アマゾンCognitoユーザープールは  、あなたのREST APIのカスタマイズ可能な認証および承認ソリューションを作成してみましょう。アマゾンCognitoユーザープールは、REST APIのメソッドを呼び出すことができるユーザーを制御するために使用されています。詳細については、  オーソとしてアマゾンCognitoユーザープールを使用してREST APIに制御アクセスを

おすすめ

転載: www.cnblogs.com/cloudrivers/p/11634999.html