Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Wenn Sie einem Benutzer den Aufruf des API-Verwaltungsservice oder API-Ausführungsservice ermöglichen möchten, müssen Sie eine IAM-Richtlinie erstellen, die den Zugriff auf die API-Gateway-Entitäten kontrolliert.
So verwenden Sie den JSON-Richtlinieneditor zum Erstellen einer Richtlinie
Melden Sie sich bei der an AWS Management Console und öffnen Sie die IAM-Konsole unter. https://console.aws.amazon.com/iam/
-
Wählen Sie im Navigationsbereich auf der linken Seite Policies (Richtlinien).
Wenn Sie zum ersten Mal Policies (Richtlinien) auswählen, erscheint die Seite Welcome to Managed Policies (Willkommen bei verwalteten Richtlinien). Wählen Sie Get Started.
-
Wählen Sie oben auf der Seite Create policy (Richtlinie erstellen) aus.
-
Wählen Sie im Bereich Policy editor (Richtlinien-Editor) die Option JSON aus.
-
Geben Sie folgendes JSON-Richtliniendokument ein:
{ "Version": "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Action" : [ "action-statement" ], "Resource" : [ "resource-statement" ] }, { "Effect" : "Allow", "Action" : [ "action-statement" ], "Resource" : [ "resource-statement" ] } ] }
-
Wählen Sie Weiter.
Anmerkung
Sie können jederzeit zwischen den Editoroptionen Visual und JSON wechseln. Wenn Sie jedoch Änderungen vornehmen oder im Visual-Editor Weiter wählen, strukturiert IAM Ihre Richtlinie möglicherweise um, um sie für den visuellen Editor zu optimieren. Weitere Informationen finden Sie unter Richtlinienrestrukturierung im IAM-Benutzerhandbuch.
-
Geben Sie auf der Seite Prüfen und erstellen unter Richtlinienname einen Namen und unter Beschreibung (optional) eine Beschreibung für die Richtlinie ein, die Sie erstellen. Überprüfen Sie Permissions defined in this policy (In dieser Richtlinie definierte Berechtigungen), um die Berechtigungen einzusehen, die von Ihrer Richtlinie gewährt werden.
-
Wählen Sie Create policy (Richtlinie erstellen) aus, um Ihre neue Richtlinie zu speichern.
Ersetzen Sie in dieser Anweisung nach resource-statement
Bedarf action-statement
und und fügen Sie weitere Anweisungen hinzu, um die API-Gateway-Entitäten anzugeben, die der Benutzer verwalten darf, die API-Methoden, die der Benutzer aufrufen kann, oder beides. Standardmäßig hat der Benutzer keine Berechtigungen, es sei denn, es gibt eine entsprechende explizite Allow
-Anweisung.
Sie haben soeben eine IAM-Richtlinie erstellt. Sie hat keine Wirkung, bis Sie sie anfügen.
Um Zugriff zu gewähren, fügen Sie Ihren Benutzern, Gruppen oder Rollen Berechtigungen hinzu:
-
Benutzer und Gruppen in AWS IAM Identity Center:
Erstellen Sie einen Berechtigungssatz. Befolgen Sie die Anweisungen unter Erstellen eines Berechtigungssatzes im AWS IAM Identity Center -Benutzerhandbuch.
-
Benutzer, die in IAM über einen Identitätsanbieter verwaltet werden:
Erstellen Sie eine Rolle für den Identitätsverbund. Befolgen Sie die Anleitung unter Eine Rolle für einen externen Identitätsanbieter (Verbund) erstellen im IAM-Benutzerhandbuch.
-
IAM-Benutzer:
-
Erstellen Sie eine Rolle, die Ihr Benutzer annehmen kann. Befolgen Sie die Anleitung unter Eine Rolle für einen IAM-Benutzer erstellen im IAM-Benutzerhandbuch.
-
(Nicht empfohlen) Weisen Sie einem Benutzer eine Richtlinie direkt zu oder fügen Sie einen Benutzer zu einer Benutzergruppe hinzu. Befolgen Sie die Anweisungen unter Hinzufügen von Berechtigungen zu einem Benutzer (Konsole) im IAM-Benutzerhandbuch.
-
Fügen Sie ein IAM-Richtliniendokument wie folgt an eine IAM-Gruppe an:
-
Wählen Sie im Haupt-Navigationsbereich Groups aus.
-
Wählen Sie die Registerkarte Permissions unter der gewählten Gruppe aus.
-
Wählen Sie Attach policy aus.
-
Wählen Sie das zuvor von Ihnen erstellte Richtliniendokument aus und klicken Sie auf Attach policy.
Damit API Gateway in Ihrem Namen andere AWS Dienste aufrufen kann, erstellen Sie eine IAM-Rolle vom Typ Amazon API Gateway.
So erstellen Sie eine Rolle vom Typ „Amazon API Gateway“:
-
Wählen Sie im Haupt-Navigationsbereich Roles aus.
-
Klicken Sie auf Create New Role.
-
Geben Sie einen Namen für Role name ein und wählen Sie dann Next Step aus.
-
Wählen Sie unter Rollentyp auswählen, in AWS -Service-Rollen neben Amazon API Gateway die Option Select aus.
-
Wählen Sie eine verfügbare verwaltete IAM-Berechtigungsrichtlinie aus, z. B. Amazon, APIGateway PushToCloudWatchLog wenn Sie möchten, dass API Gateway Metriken protokolliert CloudWatch, unter Attach Policy und dann Next Step.
-
Stellen Sie unter Trusted Entities sicher, dass apigateway.amazonaws.com als Eintrag aufgelistet wird, und wählen Sie dann Create Role aus.
-
Wählen Sie in der neu erstellten Rolle die Registerkarte Permissions und klicken Sie auf Attach Policy.
-
Wählen Sie das zuvor von Ihnen erstellte IAM-Richtliniendokument aus und klicken Sie auf Attach Policy (Richtlinie anhängen).