【问题标题】:Terraform apigatewayv2 IP protection (lambda)Terraform apigatewayv2 IP 保护 (lambda)
【发布时间】:2021-10-13 21:02:45
【问题描述】:

有没有办法对 API 网关的 HTTP API 端点进行 IP 保护?

我尝试向 Lambda 执行角色添加允许 IP 的 IAM 策略,但这似乎不起作用。

这是 API 的高级结构。

Route 53 域 --> API Gateway V2 --> Lambda

我知道 V1 (REST API) 具有基于资源的策略的功能,但是 V2 HTTP API 有类似的功能吗?

【问题讨论】:

    标签: amazon-web-services aws-lambda terraform aws-api-gateway terraform-provider-aws


    【解决方案1】:

    V2 HTTP API 有类似的东西吗?

    没有。 Only REST API supports 资源策略,以及 WAF。但是,如果您不想切换到 REST API,可以为 HTTP API 设置 Amazon Cognito。

    【讨论】:

    • 谢谢,但我不希望在 HTTP API 上添加身份验证层。所以我认为最好的方法是迁移到 V1 REST API?
    • @Bram 是的,我想是的。 REST API 具有您想要的功能(基于资源)。
    猜你喜欢
    • 1970-01-01
    • 2016-11-02
    • 2013-12-10
    • 2020-11-17
    • 2019-09-18
    • 2017-11-29
    • 2021-10-20
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多