x-amazon-apigateway-policy
Gibt eine Ressourcen-Richtlinie für eine REST-API an. Weitere Informationen zu den Ressourcenrichtlinien finden Sie unter Zugriff auf eine API mit API Gateway-Ressourcenrichtlinien steuern. Beispiele für Ressourcenrichtlinien finden Sie unter Beispiele für API Gateway-Ressourcenrichtlinien.
x-amazon-apigateway-policy
Beispiel für
Das folgende Beispiel gibt eine Ressourcen-Richtlinie für eine REST-API an. Die Ressourcenrichtlinie verweigert (blockiert) eingehenden Datenverkehr von einem angegebenen Quell-IP-Adressblock an eine API. Beim Import wird "execute-api:/*"
in arn:aws:execute-api:
umgewandelt, wobei die aktuelle Region, Ihre AWS-Konto-ID und die aktuelle REST-API-ID verwendet werden.region
:account-id
:api-id
/*
"x-amazon-apigateway-policy": { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": "execute-api:Invoke", "Resource": [ "execute-api:/*" ] }, { "Effect": "Deny", "Principal": "*", "Action": "execute-api:Invoke", "Resource": [ "execute-api:/*" ], "Condition" : { "IpAddress": { "aws:SourceIp": "
192.0.2.0/24
" } } } ] }