AWS Transfer Family API Gateway身份提供商应使用哪款Terraform资源?
应该使用的Terraform资源
你应该使用aws_api_gateway_rest_api(API Gateway V1 REST API对应资源)来完成该集成,不要使用aws_apigatewayv2_api。
原因说明
- 首先从你贴出的官方示例代码就能看出匹配关系:示例中引用的
aws_api_gateway_deployment、aws_api_gateway_resource都属于API Gateway V1 REST API的配套资源,和aws_api_gateway_rest_api属于同一套资源体系,逻辑完全对齐。 - 从产品兼容性来看:AWS Transfer Family的
API_GATEWAY类型身份提供商,目前仅支持对接API Gateway V1的REST API,不兼容API Gateway V2的HTTP API/WebSocket API,而aws_apigatewayv2_api对应的就是V2版本的API Gateway资源,完全不符合集成要求。 - 从功能匹配来看:API Gateway V1 REST API支持完整的请求映射、响应转换、自定义授权逻辑配置,可以完美适配Transfer Family要求的身份校验接口返回格式,是官方唯一推荐的集成方案。
配置注意事项
如果要对齐官方示例完成全链路配置,所有相关的API Gateway资源都要选择V1体系的资源,包括aws_api_gateway_method、aws_api_gateway_integration、aws_api_gateway_deployment等,不要混用V2的相关资源。
内容的提问来源于stack exchange,提问作者AlexLordThorsen
相关产品推荐
相关产品推荐

