Pilih preferensi cookie Anda

Kami menggunakan cookie penting serta alat serupa yang diperlukan untuk menyediakan situs dan layanan. Kami menggunakan cookie performa untuk mengumpulkan statistik anonim sehingga kami dapat memahami cara pelanggan menggunakan situs dan melakukan perbaikan. Cookie penting tidak dapat dinonaktifkan, tetapi Anda dapat mengklik “Kustom” atau “Tolak” untuk menolak cookie performa.

Jika Anda setuju, AWS dan pihak ketiga yang disetujui juga akan menggunakan cookie untuk menyediakan fitur situs yang berguna, mengingat preferensi Anda, dan menampilkan konten yang relevan, termasuk iklan yang relevan. Untuk menerima atau menolak semua cookie yang tidak penting, klik “Terima” atau “Tolak”. Untuk membuat pilihan yang lebih detail, klik “Kustomisasi”.

Membuat dan melampirkan kebijakan ke pengguna

Mode fokus
Membuat dan melampirkan kebijakan ke pengguna - Amazon API Gateway

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Agar pengguna dapat memanggil layanan pengelolaan API atau layanan eksekusi API, Anda harus membuat kebijakan IAM yang mengontrol akses ke entitas API Gateway.

Cara menggunakan editor kebijakan JSON untuk membuat kebijakan
  1. Masuk ke AWS Management Console dan buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Pada panel navigasi di sebelah kiri, pilih Kebijakan.

    Jika ini pertama kalinya Anda memilih Kebijakan, akan muncul halaman Selamat Datang di Kebijakan Terkelola. Pilih Memulai.

  3. Di bagian atas halaman, pilih Buat kebijakan.

  4. Di bagian Editor kebijakan, pilih opsi JSON.

  5. Masukkan dokumen kebijakan JSON berikut:

    { "Version": "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Action" : [ "action-statement" ], "Resource" : [ "resource-statement" ] }, { "Effect" : "Allow", "Action" : [ "action-statement" ], "Resource" : [ "resource-statement" ] } ] }
  6. Pilih Berikutnya.

    catatan

    Anda dapat beralih antara opsi editor Visual dan JSON kapan saja. Namun, jika Anda melakukan perubahan atau memilih Berikutnya di editor Visual, IAM dapat merestrukturisasi kebijakan Anda untuk mengoptimalkannya bagi editor visual. Untuk informasi selengkapnya, lihat Restrukturisasi kebijakan dalam Panduan Pengguna IAM.

  7. Pada halaman Tinjau dan buat, masukkan Nama kebijakan dan Deskripsi (opsional) untuk kebijakan yang Anda buat. Tinjau Izin yang ditentukan dalam kebijakan ini untuk melihat izin yang diberikan oleh kebijakan Anda.

  8. Pilih Buat kebijakan untuk menyimpan kebijakan baru Anda.

Dalam pernyataan ini, gantikan action-statement dan resource-statement sesuai kebutuhan, dan tambahkan pernyataan lain untuk menentukan entitas API Gateway yang ingin Anda izinkan untuk dikelola pengguna, metode API yang dapat dipanggil pengguna, atau keduanya. Secara default, pengguna tidak memiliki izin kecuali ada pernyataan eksplisit yang sesuaiAllow.

Anda baru saja membuat kebijakan IAM. Itu tidak akan berpengaruh sampai Anda melampirkannya.

Untuk memberikan akses dan menambahkan izin bagi pengguna, grup, atau peran Anda:

Untuk melampirkan dokumen kebijakan IAM ke grup IAM
  1. Pilih Grup dari panel navigasi utama.

  2. Pilih tab Izin di bawah grup yang dipilih.

  3. Pilih Lampirkan kebijakan.

  4. Pilih dokumen kebijakan yang Anda buat sebelumnya, lalu pilih Lampirkan kebijakan.

Agar API Gateway memanggil AWS layanan lain atas nama Anda, buat peran IAM dari jenis Amazon API Gateway.

Untuk membuat jenis peran Amazon API Gateway
  1. Pilih Peran dari panel navigasi utama.

  2. Pilih Buat Peran Baru.

  3. Ketik nama untuk nama Peran dan kemudian pilih Langkah Berikutnya.

  4. Di bawah Pilih Jenis Peran, di Peran AWS Layanan, pilih Pilih di samping Amazon API Gateway.

  5. Pilih kebijakan izin IAM terkelola yang tersedia, misalnya Amazon APIGateway PushToCloudWatchLog jika Anda ingin API Gateway mencatat metrik CloudWatch, di bawah Lampirkan Kebijakan, lalu pilih Langkah Berikutnya.

  6. Di bawah Entitas Tepercaya, verifikasi bahwa apigateway.amazonaws.com terdaftar sebagai entri, lalu pilih Buat Peran.

  7. Dalam peran yang baru dibuat, pilih tab Izin dan kemudian pilih Lampirkan Kebijakan.

  8. Pilih dokumen kebijakan IAM kustom yang dibuat sebelumnya, lalu pilih Lampirkan Kebijakan.

PrivasiSyarat situsPreferensi cookie
© 2025, Amazon Web Services, Inc. atau afiliasinya. Semua hak dilindungi undang-undang.