我正在嘗試使用 AWS API Gateway 創建私有 API。據我了解,我有 2 個選項來實施私有 API 網關,1) 使用 API 網關資源策略限制源和 2) 使用 VPC 端點限制 VPC 中的源。
我的問題是:對于選項 1,我可以在資源策略中設定條件以僅允許來自特定 VPC 的流量并達到與選項 2 相同的結果嗎?
# API Gateway resource policy
{
...
"Condition": {
"StringEquals: {
"aws:sourceVpc": "vpc-123abc"
}
}
}
如果是,它們之間有什么不同?采用 VPC Endpoint 實作私有 API 網關有哪些優勢?
uj5u.com熱心網友回復:
以下是訪問私有 API 網關的方法:如何呼叫私有 API
在您的案例中,適用于 VPC 終端節點的條件是aws:SourceVpce,此處是您在 aws 賬戶中部署的 execute-api 終端節點的 ID。在這里您可以找到 AWS 全域條件背景關系鍵串列:AWS 全域條件背景關系鍵。
轉載請註明出處,本文鏈接:https://www.uj5u.com/net/408893.html
標籤:
