腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
根据
策略
对
IAM
访问
APIGateway
进行
白名单
、
、
我有一个在
ApiGateway
中启用了AuthorizationType: AWS_
IAM
的方法。当我在报头中使用编程
访问
策略
为
IAM
用户提供AccessKey和SecretKey时,这是有效的,但是这只是所需结果的一半。是否有办法进一步扩展此授权,使其仅允许附加了针对特定API网关方法的
策略
的
IAM
用户?我最初的想法是在API Gateway上有一个资源
策略
来拒绝所有请求,然后将方法
访问
策略
分配给特定的
IA
浏览 47
提问于2020-08-05
得票数 1
回答已采纳
1
回答
Amazon管理控制台
我
对
API网关有问题。 我创建了自己的API,现在我希望与我同组的其他用户能够通过AWS管理控制台
访问
这个API。
浏览 0
提问于2015-12-04
得票数 1
回答已采纳
1
回答
如何
使用API、AWS和ElastiCache设置提高安全性
、
、
、
、
我在软件中添加了一个特性,我希望通过API触发AWS函数和HTTP请求,其中Lambda函数使用ElastiCache集群执行四种功能 我知道,默认情况下,ElastiCache被配置为VPC,并且我可以为相同的VPC配置AWS函数。但是,对于Lambda到ElastiCache,我不知道
如何
确保除了使用VPC之外,只
访问
特定的lambda函数。我是否可以采取其他措施来确保这两条通道的安全?
浏览 1
提问于2018-08-22
得票数 0
1
回答
共享
IAM
角色而不是
IAM
密钥有什么好处?
、
有人告诉我,与第三方共享
IAM
角色比共享
IAM
密钥更安全。目前,我们限制
IAM
密钥与IP过滤器,许多条件的
访问
控制。 为什么分享我的角色会更好。
浏览 1
提问于2019-05-29
得票数 0
回答已采纳
1
回答
提供AWS帐户ids
对
API网关的
访问
权限
、
、
我想要授予一些AWS帐户in
访问
权限,以调用我帐户中的api网关。做这件事最好的方法是什么? 我认为有一种方法可以添加资源
策略
来授予该AWS帐户
访问
权限。这是一个很好的方法吗?另外,AWS账户的所有资源是否都可以
访问
API网关?
浏览 2
提问于2019-05-22
得票数 0
2
回答
我们有AWS
IAM
的评估命令吗?
、
我试图找出我的一个用户的
IAM
策略
的一个问题。我的
策略
是,如果服务不在我们的列表中,拒绝
访问
。我正在尝试允许我的用户
访问
我的所有行动的过道。我提供了以下政策。但它拒绝了除GET、OPTIONS和HEAD以外的所有行动的
访问
。我有野生字符*在开始,将个别行动覆盖野生字符设置。我试着理解
IAM
的评价顺序。"Resource": "*", "Effect": "Deny",
浏览 3
提问于2017-02-13
得票数 0
1
回答
如何
在只允许特定角色
访问
AWS网关的同时拒绝公共
访问
?
、
、
我想拒绝对AWS网关的公共
访问
,并且只允许在调用带有特定角色的API时
进行
访问
。在我的测试中,有两个网关,其中一个调用另一个:我希望能够在浏览器中
访问
公共网关端点并接收一个2XX响应,当直接
访问
私有网关时,我应该会收到一个::123456789012:role/test-
apigateway
-role", "arn:aws:
iam</e
浏览 2
提问于2021-01-29
得票数 1
回答已采纳
5
回答
API网关的ARN角色以启用日志错误
、
、
、
通过提供一个新的
IAM
角色,我无法在中启用
对
CloudWatch日志的写
访问
。 我查了几本教程,检查了所有的东西。甚至将AdministratorAccess
策略
附加到我的
IAM
角色,并检查The identity provider(s)
apigateway
.amazonaws.com是一个受信任的实体。
浏览 8
提问于2017-11-27
得票数 10
回答已采纳
1
回答
如何
用多种方法从API网关触发AWS Lambda?
、
、
我
如何
在cloudformation中定义lambda,以便它将采用所有4种方法?Resources:Type: "AWS::
IAM
::Role" Path: / lamb
浏览 0
提问于2019-04-01
得票数 4
回答已采纳
2
回答
发布绑定API网关到DynamoDB
、
、
我正试图在一个
ApiGateway
的基础上创建一个简单的DynamoDB,以便为用户添加一个端点,以便用户通过这个端点
访问
数据。集成型AWS服务AWS服务DynamoDBHTTP方法GET执行角色
iam
凭据缓存不向缓存键添加调用者凭据。我试图更改
IAM
用户的权限,并授予他所有的Dynamo和
APIGateway
权限,但没有改变。
浏览 5
提问于2017-03-08
得票数 0
3
回答
如何
在CDK中将API网关与s3集成
、
、
、
我的问题是
如何
在CDK中创建一个由s3 (中间没有lambda )支持的Rest,或者至少
如何
创建
apigateway
.AwsIntegration。在RestApi中添加
策略
: const apiResourcePolicy = new
iam
.PolicyDocu
浏览 3
提问于2020-09-11
得票数 11
回答已采纳
1
回答
如何
保护
APIGateway
生成的URL?
、
、
、
、
如何
保护URL,以便只有客户端(React)才能
访问
它。因此,我担心的是,任何人都可以在铬控制台中打开网络选项卡,并获得我的
APIGateway
的URL,并可以使用curl或postman。我脑子里有个解决办法: @Ashan回复后更新: 谢谢你
浏览 0
提问于2017-06-30
得票数 2
回答已采纳
2
回答
不含客户端SDK的AWS认知认证
、
、
、
TL;博士
如何
通过AWS 为经过身份验证的/未经身份验证的用户提供
对
我的电影搜索API的
访问
,而不将科尼图SDK嵌入客户端?。 AWS认知指出,必须将客户端SDK部署到应用程序中。因此,我不希望在客户端与科尼托
进行
深入的集成。从客户端分离AWS认知(或任何IdP)的推荐方法是什么?
浏览 0
提问于2017-12-20
得票数 1
1
回答
如何
创建
IAM
策略
来授予特定地域的完全管理员
访问
权限?
、
、
我需要授予特定区域的完全管理员
访问
权限(所有AWS资源,而不仅仅是少数资源)。下面是配置的
IAM
策略
。无论
如何
,
访问
一些其他资源,它会给出错误。", "Action": [ "
apigateway
"codepipe
浏览 0
提问于2019-12-17
得票数 0
1
回答
AWS
IAM
用户无法看到计费和成本管理仪表板
、
、
我需要通过
IAM
用户
访问
计费和成本管理仪表板。目前正在通过root用户
访问
它。这是屏幕截图。
IAM
用户获取错误分配给
IAM
用户的计费
策略
浏览 5
提问于2021-09-01
得票数 2
回答已采纳
1
回答
使用AWS Cognito和API Gateway
进行
细粒度
访问
管理
、
、
我有几组用户(他们在Cognito中有自己的身份池),他们
对
API Gateway中的端点具有不同的权限。我使用
IAM
角色管理
访问
权限。例如,我
对
一个身份池使用此
策略
: "Sid": "Stmt1467885818000", "Action": [ "
apigateway
"arn:aws:
浏览 2
提问于2016-07-07
得票数 0
1
回答
如何
保护
对
KMS密钥的
访问
并设置它的资源
策略
、
、
我的KMS键上有一个资源
策略
,允许
访问
根帐户和Jenkins (角色A)中使用的一些额外的
IAM
角色。从我正在阅读的文档中,我假设需要更新KMS关键资源
策略
以允许
访问
密钥,但似乎更新
IAM
用户的
策略
允许
访问
。我
浏览 6
提问于2022-09-08
得票数 1
回答已采纳
1
回答
将
策略
附加到AWS弹性搜索中
、
、
我已经制定了一项
白名单
政策,其中包含了我想从哪里获得IP地址的列表。下面的示例,考虑
策略
ARN是arn:aws:
iam
::0000000:policy/Whitelister "Version": "2012-10-17", } }} 我有一个AWS Elasticsearch(ES)帐户,它允许基于JSON的
访问
<e
浏览 1
提问于2020-06-08
得票数 3
回答已采纳
2
回答
如何
将API网关
访问
限制到特定的CloudFront发行版或Route53子域
、
、
、
我有一个API网关api设置,我想限制
访问
。我在AWS路由53中有一个子域设置,指向我的应用程序所在的CloudFront发行版。这个应用程序向API发出一个POST请求。我已经
根据
'AWS
白名单
‘的例子为我的api添加了一个资源
策略
,但是我似乎无法得到正确的语法,我经常会出错。我还尝试了创建一个
IAM
用户,并使用AWS_
IAM
auth锁定了API,但是接下来我需要创建一个签名的请求,这似乎是很多工作,应该更容易通过资源
策略
?这是我试图附加到API的资源<e
浏览 6
提问于2019-09-27
得票数 9
回答已采纳
2
回答
Terraform Api网关Lambda集成触发问题
、
、
、
resource "aws_api_gateway_integration" "integration" { rest_api_id = "${data.terraform_remote_state.
apigateway
.outputs.
apigateway
_id}" resource_id
浏览 8
提问于2020-08-28
得票数 5
回答已采纳
点击加载更多
相关
资讯
智能动态身份认证让安全与高效兼得
谷歌发布Compute Engine安全新特性:资源级别的IAM和IAM条件
下一代堡垒机 数据中心的特权身份银行
使用 AWS Lake Formation 配合 Amazon EMR 控制数据访问与权限
浅析零信任技术在国内外的不同发展路线
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券