API 게이트웨이를 사용하여 프록시와 같은 S3 서비스와 같은 AWS 서비스가 잘 작동합니다.AWS API 게이트웨이 사용자 정의 인증 자 및 AWS 서비스 통합을 사용한 보안
그러나 보안은 추가 고려 사항으로 보입니다. AWS 서비스 통합에 사용되는 실행 역할은 고객 인증 프로그램을 사용할 때 통합 서비스를 열어 두는 것처럼 보입니다.
API 게이트웨이의 사용자 지정 인증 기관은 principalId
(예 : userId) 및 IAM 정책 문서를 반환합니다. userId/principalId가 S3 객체의 경로에 있어야하는 서비스 통합의 실행 역할을위한 IAM 정책을 어떻게 구축 할 수 있습니까?
e.e. 커스텀 오서 라이저 + S3 통합 사용 principalId가 오브젝트 태그 또는 경로의 일부인 특정 키 공간에만 오브젝트 액세스를 보안하는 방법은 무엇입니까? http://docs.aws.amazon.com/AmazonS3/latest/dev/object-tagging.html 또는 http://docs.aws.amazon.com/AmazonCloudWatch/latest/events/policy-keys-cwe.html