Tags RSS Feed
- 目录 -
      • 1、使用WAF限制API Gateway访问者IP地址
      • 2、使用IAM身份认证
      • 3、使用Mutual TLS(mTLS)双向证书验证
PCMAN的技术博客
PCMAN的技术博客
保护API Gateway安全三部曲
2023-01-25 03:50 label Serverless  

保护API Gateway安全的几个主要手段:

1、使用WAF限制API Gateway访问者IP地址

2、使用IAM身份认证

3、使用Mutual TLS(mTLS)双向证书验证

AWS新用户请额外参考:

备注:新版IAM控制台界面上生成Access Key/Secret Key(AKSK)


最后修改于 2023-01-25

下回
CloudFront签名Signed-URL和Signed-Cookie演示
上回
为API Gateway使用自定义域名和mTLS双向证书认证
PCMAN的技术博客
Tags RSS Feed
Hugo Theme Diary by Rise
移植自 Makito's Journal.

© 2025 PCMAN的技术博客
- 目录 -
      • 1、使用WAF限制API Gateway访问者IP地址
      • 2、使用IAM身份认证
      • 3、使用Mutual TLS(mTLS)双向证书验证
keyboard_arrow_up dark_mode
Hugo Theme Diary by Rise
移植自 Makito's Journal.

© 2025 PCMAN的技术博客