Защита внутреннего шлюза AWS API от доступа - PullRequest
1 голос
/ 17 июня 2019

Я пишу внутренний API в архитектуре AWS Serverless.Этот API должен использоваться несколькими другими внутренними сервисами, и в основном это API-шлюз с кучей лямбд за ним.Меня беспокоит внешний доступ к этому шлюзу.

Интересно, как лучше защитить мой API от внешнего доступа?Я мог бы использовать API-ключи, но в долгосрочной перспективе они не казались мне слишком безопасными, или я мог бы попытаться поместить API-шлюз в VPC, но это еще более усложнило бы поведение Lambdas за ним.Или, может быть, выбор использования шлюза API был ошибкой?

1 Ответ

0 голосов
/ 17 июня 2019

Шлюз приложений подходит для вашего случая использования.

Вы можете использовать Частную конечную точку API Gateway для предоставления частных конечных точек API внутри вашего VPC. Частные конечные точки были введены в июне 2018 года.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...