Wpis z mikrobloga

Mam nadzieję, że który Mirek spod tagu #devops, #aws nie śpi ( ͡° ʖ̯ ͡°)

Próbuję skonfigurować API Gateway, tak żeby dostęp do poszczególnych zasobów miały osoby uwierzytelnione w Cognito i należące do konkretnej grupy, da się to jakoś wykombinować bez pomocy lambdy?

Obecny workflow wygląda tak:

UserPool -> Tworzę grupę z rolą, której policy podam poniżej -> Tworzę RestAPI i Cognito Authorizer -> Ustawiam na endpoincie zdefiniowany authorizer -> Powinno działać :(

Policy:

#programista15k #programowanie
Pobierz
źródło: comment_1618955937DxDGl07qnkgWukP8ULqbWf.jpg
  • 6