授與API閘道建立連VPC結的權限 - Amazon API 网关

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

授與API閘道建立連VPC結的權限

您或帳戶中的使用者若要建立和維護VPC連結,您或使用者必須擁有建立、刪除和檢視VPC端點服務組態、變更VPC端點服務權限,以及檢查負載平衡器的權限。若要授予這類許可,請使用下列步驟。

授與建立、更新和刪除VPC連結的權限
  1. 建立類似下列內容的IAM策略:

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "apigateway:POST", "apigateway:GET", "apigateway:PATCH", "apigateway:DELETE" ], "Resource": [ "arn:aws:apigateway:us-east-1::/vpclinks", "arn:aws:apigateway:us-east-1::/vpclinks/*" ] }, { "Effect": "Allow", "Action": [ "elasticloadbalancing:DescribeLoadBalancers" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:CreateVpcEndpointServiceConfiguration", "ec2:DeleteVpcEndpointServiceConfigurations", "ec2:DescribeVpcEndpointServiceConfigurations", "ec2:ModifyVpcEndpointServicePermissions" ], "Resource": "*" } ] }
  2. 建立或選擇IAM角色,並將先前的策略附加至該角色。

  3. 將IAM角色指派給您或您帳戶中正在建立VPC連結的使用者。