限制部署到AWS ElasticBeanStalk

时间:2017-12-20 06:39:06

标签: python amazon-web-services amazon-s3 amazon-ec2 elastic-beanstalk

我想限制访问以仅将我的Flask网页查看为指定的AWS用户。假设我正在为学校做项目,我会关注Aws Tutorial for deploying flask app,但是一旦应用程序发布。任何人都可以消费并向烧瓶提供宁静的服务。

我想做以下

  • 将其锁定,以便只记录特定的IAM用户可以查看和运行其余服务。

我知道并尝试使用SSH来锁定特定IP的输入/输出绑定流量。但是我现在只想将其锁定到特定的IAM组。所以当有人试图去我的应用程序时,亚马逊重定向他们登录。

该网站如下,我想限制只访问特定的角色或组 http://XXXX-XXXX.us-east-1.elasticbeanstalk.com/

感谢。

1 个答案:

答案 0 :(得分:1)

您可以使用IAM授权在您的应用前面使用AWS API Gatewayhttps://aws.amazon.com/premiumsupport/knowledge-center/iam-authentication-api-gateway/

要将API网关配置为从控制台使用IAM授权,请转到资源并单击您的方法。然后单击方法请求并在授权下拉列表中选择AWS_IAMenter image description here