API Gateway не имеет отношения к этому обсуждению.Если я понимаю ваш вопрос, вы пытаетесь отправлять запросы API от функции Lambda на удаленный сервер API, и вы хотите, чтобы эти запросы исходили с известного IP-адреса, чтобы вы могли внести этот белый список в этот удаленный сервер.
Первое, что я бы сказал, - не используйте белый список IP-адресов;используйте вместо этого аутентифицированные запросы API.
Если это невозможно, используйте VPC - создайте NAT с Elastic IP, запустите Lambda в этот VPC и направьте весь свой исходящий трафик через NAT.Затем внесите белый список Elastic IP NAT на удаленный сервер API.Примеры здесь и здесь .
Я знаю, что вы сказали, что «не можете поместить [...] лямбды в VPC», но если нет, тогдаВы не можете контролировать исходящий IP-адрес.