Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Les politiques de ressources Amazon API Gateway sont des documents de politique JSON que vous attachez à une API pour contrôler si un principal spécifié (généralement un groupe ou un rôle IAM) peut appeler l’API. Vous pouvez utiliser des politiques de ressources API Gateway pour autoriser l’appel sécurisé de votre API par :
-
Utilisateurs d'un AWS compte spécifié.
-
les plages d’adresses IP ou les blocs d’adresse CIDR d’un source spécifiée ;
-
Clouds privés virtuels (VPCs) ou points de terminaison VPC spécifiés (quel que soit le compte).
Vous pouvez joindre une politique de ressources pour n'importe quel type de point de terminaison d'API dans API Gateway à l' AWS Management Console aide de la AWS CLI ou AWS SDKs. Pour le mode privé APIs, vous pouvez utiliser des politiques de ressources ainsi que des politiques de point de terminaison VPC pour contrôler quels principaux ont accès à quelles ressources et actions. Pour de plus amples informations, veuillez consulter Utiliser les politiques de point de terminaison VPC pour le mode privé APIs dans API Gateway.
Les politiques de ressources API Gateway sont différentes des politiques basées sur l’identité IAM. Les politiques basées sur l’identité IAM sont attachées à des utilisateurs, groupes ou rôles IAM et définissent les actions que ces identités sont capables d’exécuter, ainsi que les ressources sur lesquelles peuvent porter ces actions. Les politiques de ressources API Gateway sont attachées à des ressources. Vous pouvez utiliser des politiques de ressources API Gateway avec les politiques IAM. Pour plus d’informations, consultez Politiques basées sur l’identité et politiques basées sur une ressource.
Rubriques
Présentation du langage de la politique d’accès pour Amazon API Gateway
Comment les politiques de ressources API Gateway affectent le flux de travail d’autorisation
Création et attachement d’une politique de ressources API Gateway à une API
AWS clés de condition pouvant être utilisées dans les politiques de ressources d'API Gateway