У меня есть метод, включенный с помощью AuthorizationType: AWS_IAM
в ApiGateway. Это работает, когда я предоставляю AccessKey и SecretKey для пользователя IAM с политикой доступа programmati c в заголовке, однако это только половина желаемого результата.
Есть ли способ расширить эту авторизацию до разрешать только пользователям IAM, у которых есть политика, прикрепленная для указанного c метода шлюза API?
Моя первоначальная мысль заключалась в том, чтобы иметь политику ресурсов на шлюзе API, чтобы отклонять все запросы, а затем назначать политики доступа к методам для указанных c Пользователи IAM могут переопределить это, но согласно Policy Evaluation Logi c документации любой ресурс с явным отказом отменяет ресурс с разрешением.
введите описание изображения здесь
Можно ли ограничить методы шлюза API только теми пользователями IAM, у которых есть разрешающая политика для метода, также известная как «белый список»?