IAMRichtlinienbeispiele für Ausführungsberechtigungen API - APIAmazon-Gateway

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

IAMRichtlinienbeispiele für Ausführungsberechtigungen API

Weitere Informationen zu Berechtigungsmodellen und mehr Hintergrundwissen erhalten Sie unter Steuern Sie den Zugriff für das Aufrufen eines API.

Die folgende Richtlinienanweisung gibt dem Benutzer die Erlaubnis, jede POST Methode entlang des Pfads vonmydemoresource, in der Phase vontest, API mit dem Bezeichner von aufzurufena123456789, vorausgesetzt, die entsprechende Methode API wurde in der AWS Region us-east-1 bereitgestellt:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "execute-api:Invoke" ], "Resource": [ "arn:aws:execute-api:us-east-1:*:a123456789/test/POST/mydemoresource/*" ] } ] }

Die folgende beispielhafte Richtlinienanweisung gibt dem Benutzer die Erlaubnis, jede Methode auf dem Ressourcenpfad vonpetstorewalkthrough/pets, in jeder Phase, für die API mit der ID von, in jeder AWS Regiona123456789, in der die entsprechende Methode bereitgestellt API wurde, aufzurufen:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "execute-api:Invoke" ], "Resource": [ "arn:aws:execute-api:*:*:a123456789/*/*/petstorewalkthrough/pets" ] } ] }