IAM用户访问特定API Gateway的自定义Policy失效问题排查
问题背景
我创建了一个仅支持PUT动作的REST API,用来上传文件到S3存储桶。我需要给名为integration_test的IAM用户配置权限,只允许该用户调用这个API的PUT动作。给用户附加AWS托管策略ApiGatewayInvokeFullAccess时功能正常,但自己编写的自定义IAM策略却无法生效,我怀疑问题出在ARN格式上。
我的自定义策略代码如下:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "execute-api:Invoke", "apigateway:PUT" ], "Resource": "arn:aws-us-gov:apigateway:us-gov-west-1::/api/account-id:api:id/stages/dev/PUT/*" } ] }
注:我使用的是AWS GovCloud(美国政府云)环境。
后续尝试
按照建议移除ARN中的冒号后,IAM策略编辑界面直接出现错误(附截图)。
内容的提问来源于stack exchange,提问作者Sumchans
相关产品推荐
相关产品推荐

