Политики контроля доступа — это тип мер безопасности, предоставляемых APIG. Их можно использовать для разрешения или запрета доступа к API с определённых IP-адресов, имён учётных записей или идентификаторов учётных записей.
Политики контроля доступа вступают в силу для API только в том случае, если они привязаны к API.
Параметр | Описание |
|---|---|
Имя | Имя политики контроля доступа. Оно может содержать от 3 до 64 символов и должно начинаться с буквы. Разрешены только буквы, цифры и символ подчеркивания (_) . |
Тип | Тип источника, из которого будут контролироваться вызовы API.
ПРИМЕЧАНИЕ:
|
Effect | Options: Allow и Deny. Используйте этот параметр вместе с Type для контроля доступа к API с определённых IP addresses, account names или account IDs. |
IP Addresses | Требуется только когда Type установлен в IP address. IP addresses и диапазоны IP addresses, которые разрешены или запрещены для доступа к API. NOTE: Можно задать максимум 100 IP addresses соответственно для разрешения или запрета доступа. |
Account ID | Требуется только когда Type установлен в Account ID. Введите account IDs, которые разрешены или запрещены для доступа к API. Для разделения нескольких account IDs используйте запятые (,). Нажмите имя пользователя в правом верхнем углу консоли и выберите My Credentials, чтобы получить account ID. |
Account Names | Требуется только когда Type установлен в Account name. Введите имена учетных записей, которые разрешены или запрещены для доступа к API. Используйте запятые (,) для разделения нескольких имён учетных записей. Нажмите имя пользователя в правом верхнем углу консоли и выберите My Credentials, чтобы получить имя учетной записи. |
Чтобы клонировать эту политику, нажмите Clone в столбце Operation. Имя клонированной политики не может совпадать с именем любой существующей политики.
API можно фильтровать по имени API или тегу. Тег определяется во время создания API.