发布于: Jun 4, 2019

通过 Amazon API Gateway,您可以定义 VPC 终端节点策略,指定 VPC 终端节点可以连接到哪个专用 API。使用 VPC 终端节点策略,您可以实现更精细的安全控制。 

以前,您可以通过 API Gateway 定义资源策略,指定哪个主体可以访问 API。增加 API Gateway 的 VPC 终端节点策略后,您可以将其与 API Gateway 资源策略结合使用,限制 VPC 终端节点和批准的专用 API 之间的连接。要详细了解如何使用 VPC 终端节点策略和查看示例,请阅读我们的文档

您可以使用 AWS 管理控制台、AWS CLI 或适用于 VPC 的 AWS 软件开发工具包定义 VPC 终端节点策略。有关 API Gateway 的更多信息,请访问产品页面。API Gateway 的 VPC 终端节点策略在提供 VPC 终端节点和 API Gateway 的所有区域可用。要查看提供 API Gateway 的所有地区,请参阅 AWS 地区表