Это интересная задача!
Интерфейс Amazon SES находится в Интернете, поэтому теоретически любой может получить к нему доступ.Обычно ограничения политики используют разрешения для пользователя IAM или роли , которая вызывает SES, чтобы определить, разрешены ли вызовы, а не от того, откуда сделан вызов.
Я предполагаю, что вы делаете это, потому чтовы хотите, чтобы ваша производственная система отправляла электронные письма, а не системы разработки / тестирования.
Однако не можно ограничивать с помощью VPC, поскольку Amazon SES не имеет представления о концепцииVPC.Он просто получает вызовы API через Интернет.
Если ваше приложение находится в частной подсети и отправляет запросы через NAT Gateway , то вы можете добавить политику ограничения на основе IP-адресаNAT Gateway.
Это можно сделать, либо введя ограничение в оператор Allow
, либо добавив оператор Deny
.
См .: AWS: Отказ в доступев AWS на основе исходного IP-адреса - Управление идентификацией и доступом AWS