【发布时间】:2021-04-23 14:46:15
【问题描述】:
最近 AWS 发布了基于 HTTPS 的 API 网关(不是 REST 网关)。我们使用 Terraform 来管理 AWS 资源,并且我们有一个创建 AWS HTTPS API 网关资源的服务,存在安全问题,我们允许任何 IP/系统调用 API,因此我们计划添加一个策略(资源政策)限制对特定 IP 的访问。 REST API 网关很容易实现这一点,因为我们有 aws_api_gateway_rest_api_policy 资源来通过 Terraform 创建策略并将其附加到网关,但对于 HTTPS API 网关却无法实现。我们使用 aws_apigatewayv2_api 创建 HTTPS 网关资源,但找不到资源来附加策略,或者在创建网关本身时它也没有指定策略的选项。非常感谢您了解如何将策略附加到基于 HTTPS 的 API 的任何帮助。谢谢。
【问题讨论】:
-
嗨。我注意到您有很多带有答案的问题,但没有一个答案被接受。接受有用的答案是一种很好的做法,因为它们限制了重复问题的数量,从unanswered 列表中删除问题并向未来的读者表明给出的答案实际上对给定的问题有帮助。
-
当然,作为练习会这样做。谢谢。
-
我不完全了解您的用例,但听起来 CORS 可能适用于您想要实现的目标?见docs.aws.amazon.com/apigateway/latest/developerguide/…
标签: amazon-web-services terraform aws-api-gateway terraform-provider-aws