AWS API Gateway隐式否认不工作
我有以下为AWS API网关配置的资源策略:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Principal": "*",
"Action": "execute-api:Invoke",
"Resource": "arn:aws:execute-api:eu-north-1:XXX/*/*/some-api",
"Condition": {
"NotIpAddress": {
"aws:SourceIp": [
"some IP"
]
}
}
}
]
}
根据官方文档,我希望其他API被隐式拒绝。但是,这没有发生,我可以从任何随机IP地址从 some-api
调用其他API。设置有什么问题?
文档:
,然后是“默认情况下拒绝与explicit deny的拒绝之间的差异”的主题。它指的是:
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论