View a markdown version of this page

Contoh kebijakan IAM untuk izin eksekusi API - Amazon API Gateway

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Contoh kebijakan IAM untuk izin eksekusi API

Untuk model izin dan informasi latar belakang lainnya, lihatKontrol akses untuk memanggil API.

Pernyataan kebijakan berikut memberikan izin pengguna untuk memanggil metode POST apa pun di sepanjang jalurmydemoresource, pada tahaptest, untuk API dengan pengidentifikasia123456789, dengan asumsi API yang sesuai telah digunakan ke AWS wilayah us-east-1:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "execute-api:Invoke" ], "Resource": [ "arn:aws:execute-api:us-east-1:*:a123456789/test/POST/my-demo-resource-path/*" ] } ] }

Contoh pernyataan kebijakan berikut memberikan izin pengguna untuk memanggil metode apa pun pada jalur sumber dayapetstorewalkthrough/pets, dalam tahap apa pun, untuk API dengan pengidentifikasia123456789, di AWS wilayah mana pun di mana API terkait telah digunakan:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "execute-api:Invoke" ], "Resource": [ "arn:aws:execute-api:*:*:a123456789/*/*/petstorewalkthrough/pets" ] } ] }