我有一个通过API Gateway公开为API的Lambda函数。如何确保Lambda函数仅由API网关调用,而不能通过任何其他方式调用,即绕过API网关。在我的场景中,API网关和Lambda函数位于默认的系统托管VPC中。Lambda函数被配置为从我的VPC的一些内网内部访问资源。
如何确保Lambda函数不会被绕过API网关调用。请帮帮我。
阿披吉特
发布于 2017-08-04 18:45:34
您只需要允许API Gateway调用Lambda。这可以通过IAM权限来完成。此链接包含有关配置IAM for API Gateway以调用您的Lambda的信息。只允许此权限,其他任何权限都不能调用Lambda。
http://docs.aws.amazon.com/apigateway/latest/developerguide/integrating-api-with-aws-services-lambda.html
https://stackoverflow.com/questions/45504044
复制相似问题