Содержание
Как открыть ИП в Казахстане в 2023 году: изменения и правила
Опубликовано:
Человек работает на ноутбуке: Unsplash/Burst
Открытие ИП — одна из самых простых и быстрых регистрационных процедур в Казахстане. Благодаря возможности открытия ИП через интернет реализовать намерение можно буквально за 5 минут. Чтобы процедура действительно прошла быстро и без проблем, следует знать ее особенности в РК.
Как открыть ИП онлайн
С 2017 года открытие ИП стало прозрачной, простой и быстрой процедурой, лишенной сложных механизмов бюрократии. Это снизило количество необходимых документов и действий для того, чтобы стать предпринимателем. На сегодняшний день регистрация ИП возможна только через интернет. Ни сайт Egov.kz, ни положения ст. 36 Предпринимательского кодекса явочного (бумажного) варианта регистрации с 2022 года не предусматривают.
Как открыть ИП в Казахстане в 2023 году? Процедура регистрации ИП, как указывает Egov.kz, выполняется с использованием электронных носителей через интернет с помощью портала электронного лицензирования, мобильного приложения «E-Salyq business» и банков второго уровня. Это быстрый способ, который освобождает от походов по госучреждениям.
Чтобы иметь возможность открыть ИП с помощью электронной услуги, следует зарегистрироваться на сайте elicense.kz. После регистрации на портале elicense.kz, перейдите на страницу услуги «Уведомление о начале деятельности в качестве индивидуального предпринимателя». Эту услугу можно найти также на портале Egov.kz.
Как открыть ИП через egov? Следует перейти на сайт Egov.kz в разделы «Бизнесу», «Регистрация и развитие бизнеса», «Регистрация и ликвидация бизнеса». На странице будет представлен перечень услуг, среди которых необходимо выбрать услугу «Уведомление о начале деятельности в качестве индивидуального предпринимателя».
Необходимо нажать оранжевую кнопку «Заказать услугу онлайн», после чего зарегистрироваться или войти в систему. Откроется портал электронного лицензирования. После заполнения данных необходимо подписать их с помощью ЭЦП.
Мужчина за компьютером: Unsplash/bruce mars
Также открыть ИП можно с помощью мобильного приложения «E-Salyq business», скачав его на мобильный телефон. Это приложение государственное, разработано по заказу Комитета государственных доходов Минфина РК.
Чтобы воспользоваться мобильным приложением «E-Salyq business», необходимо скачать его с доступного интернет-маркета, скачивание бесплатное. На главной странице необходимо перейти во вкладку «Сервисы» и выбрать уведомление о начале предпринимательской деятельности в качестве ИП. Также на главной странице можно выбрать вкладку «Помощь», если что-то непонятно. Там находятся ответы на самые распространенные вопросы. Приложение удобно еще и тем, что в дальнейшей работе ИП его можно использовать для подсчета налогов и других обязательных платежей.
Регистрация проходит быстро: в течение одного дня налоговые органы проверяют информацию, поданную бизнесменом и регистрируют ИП. Важно помнить, что ИП должен передавать актуальные данные о себе органам доходов не только в момент регистрации, но и актуализировать их в случае изменений в ходе его дальнейшей работы. Так, Комитет государственных доходов МФ РК возлагает на ИП обязанность в течение десяти рабочих дней с момента изменения любых данных, поданных при регистрации, подавать уведомление об их изменении в налоговый орган.
Что нужно для открытия ИП
Порядок открытия был изменен на уведомительный вместо заявительного, который ранее требовал ожидания разрешения от налоговых органов. Теперь будущему бизнесмену достаточно уведомить государство, что он занимается предпринимательской деятельностью. Сделать это нужно электронным путем.
Согласно Предпринимательскому кодексу (ст. 30) индивидуальное предпринимательство направлено на получение дохода на свой риск на основании личной ответственности физических лиц ИП и осуществляется личным имуществом. Если предприниматель состоит в браке, нотариальное согласие второго супруга необходимо только в том случае, если для предпринимательской деятельности используется общее имущество супругов.
По словам Gov.kz, регистрировать ИП обязательно таким лицам:
- если ожидается использование наемного труда на постоянной основе;
- если годовой доход превысит 12 МЗП (в 2023 году — 12х70 тыс.=840 тыс. тенге).
В противном случае такое предпринимательство без регистрации ИП будет незаконным, а лицо привлечено к ответственности.
Модельер (частный предприниматель) работает с документами онлайн: Freepik
Для регистрации ИП в установленном порядке следует с помощью любой доступной информационной системы (сайт госуслуг или мобильное приложение) подать уведомление установленной формы. Необходимо указать:
- фамилию, имя, отчество;
- адрес осуществления деятельности;
- вид деятельности по ОКЭД.
Для того чтобы регистрация ИП была проведена, необходимо выбрать вид налогообложения — общий, специальный на основе упрощенной декларации или специальный на основе патента.
Как открыть ИП по упрощенке в Казахстане? Порядок регистрации ИП со специальным режимом налогообложения (СНР) на основе упрощенной декларации не отличается от общего порядка регистрации. Важно в графе «Виды налогообложения» указать именно «Специальный режим налогообложения на основе упрощенной декларации». Ставка налога выгодна и, согласно ст. 687 Налогового кодекса, составляет 3%. В статье 683 Налогового кодекса уточняется, что по упрощенной декларации могут работать только те ИП, которые имеют не более 30 работников и полугодовой доход не более 24 038 МРП (около 83 млн тенге).
С какого возраста можно открыть ИП в Казахстане? По общему правилу предпринимательской деятельностью может заниматься совершеннолетний дееспособный гражданин РК или кандас. Согласно ст. 17 Гражданского кодекса РК, полная дееспособность приобретается по достижению 18 лет или же при вступлении в брак несовершеннолетним. Также можно открыть ИП с 16 лет, если пройти процедуру эмансипации, предусмотренную ст. 22–1 Гражданского кодекса РК. В таком случае при получении согласия родителей на занятие предпринимательской деятельностью несовершеннолетний объявляется полностью дееспособным.
Важно учитывать, что в случае, если производится регистрация в качестве ИП несовершеннолетнего лица, перечень документов расширяется. Согласно ч. 1 ст. 36 Предпринимательского кодекса РК в такой ситуации к уведомлению прилагается согласие законных представителей, а при отсутствии такого согласия — копия свидетельства о заключении брака (супружества) либо решение органа опеки и попечительства или решение суда об объявлении несовершеннолетнего полностью дееспособным.
Современная регистрация ИП в Казахстане — шаг к прогрессивному цифровому будущему. Открыть ИП теперь можно без часов ожидания в очереди, хождения по кабинетам и сбора десятков бумаг. Благодаря уходу от лишней бюрократии и введению уведомительной системы открыть ИП в Казахстане теперь не составит труда.
Оригинал статьи: https://www.nur.kz/nurfin/personal/1759994-kak-otkryt-ip-v-kazahstane-po-uprosenke/
Как открыть IT-компанию в 2022 году
Новые льготы от правительства для ИТ-индустрии выглядят настолько привлекательно, что заставляют задуматься о бизнесе в этой сфере. Полная отмена налога на прибыль, отмена НДФЛ для сотрудников, льготные кредиты под 3% для компании и ипотека под 5% для сотрудников — это только малая часть поблажек, предоставленных ИТ-отрасли.
В этой статье мы расскажем, как попасть в ИТ самостоятельно, выбрать правильный ОКВЭД и воспользоваться всеми государственными льготами.
04 марта 2022
19 567
8 мин. на прочтение
Содержание:
- Что такое ИТ-бизнес
- ОКВЭДы для ИТ-бизнеса
- Может ли ИП быть ИТ-компанией
- Льготы для ИТ-компаний в 2022 году
- Как самостоятельно открыть ИТ-компанию
ИТ (с английского IT, «information technologies») расшифровывается, как информационные технологии. Сюда относятся все виды деятельности, связанные с разработкой компьютерных технологий и программного обеспечения, с хранением, обработкой и управлением потоками данных, с обучением ИТ-специалистов и пр.
Обратите внимание: продажа компьютеров не относится к ИТ-бизнесу, поскольку не предусматривает никаких новых разработок.
Востребованные профессии для ИТ-специалистов:
- Аналитик данных
- Data Science
- Веб-девелопер
- Специалист по информационной безопасности
- Программист
- Системный администратор
- Веб-дизайнер
- Мобильный разработчик
- Инженер машинного обучения
Именно таких специалистов хочет видеть наше государство для развития ИТ-отрасли в стране и поэтому готово максимально поддержать компании, занятые в сфере технологий.
Хотите зарегистрировать ИП или ООО?
Поможем открыть вам расчетный счет на выгодных условиях онлайн. Если не подходит онлайн-подача наш бесплатный сервис сформирует все документы для регистрации ИП. Просто заполните анкету, а затем скачайте и распечатайте документы.
Открыть ИП
Открыть ООО
Тинькофф являет частным банком, на который не применяются санкции, он станет надёжным партнером для вашего дела в это непростое время..
Примеры крупнейших ИТ-компаний в России: Ростех, Ростелеком, Лаборатория Касперского, 1С, АйТеко, Группа Т1 и др.
ОКВЭДы для ИТ-бизнеса
Согласно справочнику ОКВЭД-2, ИТ-бизнесу подходят коды раздела 62 и 63. Например:
- Группа 62.01 — Разработка компьютерного ПО
- Группа 62.02 — Консультационные услуги в области компьютерных систем
- Группа 62.03 — Управление компьютерными техсредствами
- Группа 62.09 — Прочая деятельность, связанная с использованием информационных технологий и вычислительной техники
- Группа 63. 11 — Обработка данных и хостинг
Компании, работающие по этим направлениям, должны проходить аккредитацию Минцифры. В результате компания вносится в специальный реестр аккредитованных ИТ-компаний.
Обратите внимание: Для соответствия условиям получения новых льгот, есть ряд дополнительных условий!
Статьей 427, п.3 НК РФ регламентированы условия для ИТ-компаний, претендующих на льготы:
- Наличие аккредитации Минцифры
- Доля доходов от сферы ИТ — не менее 90%
- Численность штата — от 7 человек
Таким образом, получить уникальные условия для бизнеса могут организации, которые:
- продают базы данных и программы собственной разработки
- предоставляют права на свои ПО и базы по лицензионному договору
- занимаются разработкой, модификацией, адаптацией и сопровождением таких программ и баз
- получают прибыль от размещения рекламы, предоставления доп. услуг в собственных приложениях и мобильных сервисах или от продажи, сопровождения, тестирования и установки отечественных ИТ-продуктов партнеров (нововведение с 02.03.2022 г.).
Может ли ИП быть ИТ-компанией
Организовать ИТ-бизнес можно как в форме ООО, так и ИП. Главное — чтобы код основной деятельности соответствовал списку ОКВЭД для ИТ-отрасли (прибыль от деятельности в сфере информационных технологий не менее 60% общей выручки, а для применения льгот — не менее 90%).
Государственные льготы доступны ИТ-компаниям вне зависимости от организационной формы деятельности
Ф.З. от 28.12.2017 N 436-ФЗ, от 31.07.2020 N 265-ФЗ,(п. 3)
НК РФ Статья 427
Это означает, что ИП также могут заниматься ИТ-бизнесом и пользоваться послаблениями.
Льготы для ИТ-компаний в 2022 году
Первые льготы для ИТ-бизнеса были приняты в 2020 году, закон получил название “налогового маневра в ИТ-отрасли”. Тогда ИТ-компаниям уменьшили налог на прибыль до 3% (вместо 20%) и уменьшили страховые взносы до 7,6%.
На фоне западных санкций, Минцифры предложило Правительству список мер, призванных удержать в стране ИТ-специалистов. Проект был одобрен, о чем 2 марта сообщил М. Мишустин.
Основные бонусы для работающих в IT-сфере:
Расширен список деятельности ИТ-компаний, подпадающих под льготы. Ранее меры поддержки были доступны только компаниям с ОКВЭДами 63 раздела.
ИТ-компании полностью освобождены от уплаты налога на прибыль
Отменены все проверки контролирующих органов
Сотрудники ИТ-компаний полностью освобождаются от уплаты НДФЛ
Для сотрудников предоставлено право получения льготной ипотеки со ставкой 5% годовых
Сотрудники ИТ-компаний получили отсрочку от армии на весь период своей работы
Иностранцам, привлеченным для работы в отечественные ИТ-компании, дано право упрощенного получения ВНЖ и разрешения на работу
ИТ-компаниям предложены гранты на развитие и разработку отечественных ИТ-продуктов
Предоставлено право на кредит с госсубсидией, ставка для компании-заемщика 1-3%.
Предусмотрено целевое финансирование для ускорения импортозамещения ПО
Возможность работать с госзаказами без торгов и конкурсов
Ранее ни одна отрасль не получала настолько широкий перечень мер государственной поддержки.
Как самостоятельно открыть ИТ-компанию
Зарегистрировать ИТ-бизнес можно самостоятельно. Для этого не обязательно обращаться к юристам или регистрирующим компаниям.
У вас есть выбор организационной формы:
- ИП — если хотите руководить компанией самостоятельно
- ООО — если планируете открывать бизнес с компаньонами, или в одиночку
Может пригодиться: Что выбрать — ИП или ООО?
Для регистрации ИП потребуется:
- Заявление на регистрацию ИП (Форма Р21001).
- Паспорт
- Квитанция на госпошлину (Только в случае личной подачи документов в ФНС. Можно не платить, если будете подавать документы в электронном виде).
- Уведомление об УСН (Если решите работать на упрощенке, пакет документов для налоговой можно сразу дополнить уведомлением. Перейти на УСН можно только в течение 30 дней после регистрации или с нового календарного года).
Для оформления ООО необходим пакет документов:
- Заявление на регистрацию ООО (Форма Р11001).
- Паспорта всех учредителей
- Устав ООО (можно выбрать типовую форму и не предоставлять устав, просто указав его номер в форме Р11001)
- Протокол общего собрания (или решение единственного учредителя, если открываете ИТ-компанию в одиночку)
- Документы на юридический адрес
- Квитанция на госпошлину (Если подаете документы лично в ИФНС. Можно сэкономить на пошлине, выбрав иной способ подачи документов)
Подготовленные документы необходимо направить в налоговую удобным способом:
- Записаться на прием и подать в ИФНС лично (потребуется уплатить госпошлину)
- Подать через МФЦ
- Подать онлайн на сайте ФНС (при наличии КЭП)
- Отправить онлайн через нотариуса по его ЭЦП (услуга платная)
Хотите зарегистрировать ИП или ООО?
Поможем открыть вам расчетный счет на выгодных условиях онлайн. Если не подходит онлайн-подача наш бесплатный сервис сформирует все документы для регистрации ИП. Просто заполните анкету, а затем скачайте и распечатайте документы.
Открыть ИП
Открыть ООО
Федеральная налоговая служба регистрирует компанию в течение 3-х дней, предоставив лист записи ЕГРИП/ЕГРЮЛ на вашу электронную почту.
Что делать дальше?
После регистрации компании, необходимо получить аккредитацию Минцифры. Это можно сделать только в электронном формате через ФГИС «Единый портал госуслуг”, с помощью электронной подписи. Срок регистрации в Минцифры обычно составляет пару рабочих дней.
Внесение изменение в ООО
Внесение изменений в ИП
Государственная пошлина
Гражданство
Директор ООО
Иностранец
Пакет документов
Регистрация ИП
Регистрация ООО
Использовать OpenDNS
Если у вашего интернет-провайдера возникли проблемы с его службой DNS, переключение на DNS OpenDNS вернет вас в сеть всего за несколько быстрых шагов.
Следуйте приведенным ниже инструкциям для вашей операционной системы или маршрутизатора.
Если у вас есть друзья, родственники или коллеги, пользующиеся тем же провайдером, что и вы, отправьте им эту информацию, чтобы помочь им снова подключиться к Интернету. Напишите им или позвоните по IP-адресу http://208.69.38.205 .
Или скажите своим подписчикам в Твиттере, что они могут вернуться в сеть, следуя инструкциям на http://208.69.38.205 .
Вопросы? Твит @OpenDNS для помощи в настройке.
Где вы будете настраивать OpenDNS?
- Mac OS X
- Windows 10
- Windows 7
- Windows XP
- Windows Vista
- Универсальный маршрутизатор
- Маршрутизатор Linksys
- Маршрутизатор Netgear
- Маршрутизатор D-Link
Mac OS X
- Перейдите в Системные настройки.
- Щелкните Сеть.
- Выберите первое соединение в списке и нажмите «Дополнительно».
- Выберите вкладку DNS и добавьте 208.67.222.222 и 208.67.220.220 в список DNS-серверов.
- Нажмите OK
Windows 10
- Откройте панель управления.
- Щелкните Сеть и Интернет.
- Щелкните Центр управления сетями и общим доступом.
- На левой панели щелкните Изменить параметры адаптера.
- Щелкните правой кнопкой мыши сетевой интерфейс, подключенный к Интернету, затем щелкните Свойства.
- Выберите Интернет-протокол версии 4 (TCP/IPv4).
- Щелкните Свойства.
- Щелкните Использовать следующие адреса DNS-серверов.
- Щелкните Дополнительно.
- Введите 208.67.222.222 и 208.67. 220.220 в поля DNS-сервера.
- Нажмите «ОК», затем нажмите «Закрыть».
Windows 7
- Нажмите кнопку «Пуск», затем выберите «Панель управления».
- Щелкните Центр управления сетями и общим доступом.
- Щелкните свое основное подключение или подключение по локальной сети в разделе «Активные сети».
- Нажмите кнопку «Свойства».
Windows 7 может запросить разрешение на изменение настроек сети. - Выделите «Протокол Интернета версии 4» и нажмите «Свойства».
- Щелкните переключатель «Использовать следующие адреса DNS-серверов:» и введите 208.67.222.222 и 208.67.220.220 в поля «Предпочитаемый DNS-сервер» и «Альтернативный DNS-сервер».
- Нажмите кнопку «ОК», затем кнопку «Закрыть», затем снова «Закрыть». Наконец, закройте окно Центра управления сетями и общим доступом.
На этом этапе мы настоятельно рекомендуем очистить кэш преобразователя DNS и кэши веб-браузера, чтобы убедиться, что новые параметры конфигурации вступили в силу.
Windows XP
- Выберите «Панель управления» в меню «Пуск».
- Нажмите «Сетевые подключения» в меню «Панель управления».
- Выберите подключение в окне «Сетевые подключения».
Если у вас несколько, выберите подключение по умолчанию/текущее. - Нажмите кнопку «Свойства».
- Выберите Интернет-протокол (TCP/IP) и щелкните Свойства.
- Щелкните переключатель Использовать следующие адреса DNS-серверов и введите 208.67.222.222 и 208.67.220.220 в поля Предпочитаемый DNS-сервер и Альтернативный DNS-сервер.
- Нажмите OK
Windows Vista
- Нажмите кнопку «Пуск», затем выберите «Панель управления».
- Щелкните Просмотр состояния сети и задач.
- Нажмите Просмотр статуса.
- Нажмите кнопку «Свойства».
- Vista может запросить у вас разрешение на внесение изменений. Если это так, нажмите кнопку Продолжить.
- Выберите Интернет-протокол версии 4 (TCP/IPv4), затем нажмите кнопку «Свойства».
- Щелкните переключатель «Использовать следующие адреса DNS-серверов:» и введите адреса OpenDNS, 208.67.222.222 и 208.67.220.220, в поля «Предпочитаемый DNS-сервер» и «Альтернативный DNS-сервер».
- Нажмите кнопку OK, затем кнопку Закрыть и еще раз кнопку Закрыть. Закройте окно Центра управления сетями и общим доступом.
Универсальный маршрутизатор
Откройте настройки маршрутизатора.
Часто настройки задаются в веб-браузере с помощью URL-адреса с цифрами (пример: http://192. 168.0.1). Вам может понадобиться пароль.
Если вы похожи на нас, и вы давно установили пароль маршрутизатора и не можете его вспомнить сейчас, вы часто можете сбросить пароль на заводской по умолчанию, нажав кнопку на самом маршрутизаторе.
Или настройки могут быть установлены через специальное приложение для вашего маршрутизатора, которое вы установили на свой компьютер при добавлении маршрутизатора.
- Найдите настройки DNS-сервера.
Просканируйте буквы DNS рядом с полем, которое допускает два или три набора чисел, каждый из которых разбит на четыре группы от одного до трех чисел. - Введите адреса серверов OpenDNS, 208.67.222.222 и 208.67.220.220, в качестве настроек DNS-сервера и сохраните/примените.
Маршрутизатор Linksys
- Посетите IP-адрес маршрутизатора в новом окне браузера.
http://192.168.1.1 — это IP-адрес маршрутизатора Linksys по умолчанию. - Введите сетевой пароль.
Появится окно «Введите сетевой пароль». Пропустите имя пользователя и введите пароль маршрутизатора (admin — это пароль по умолчанию, если вы его не меняли) и нажмите кнопку OK. - Введите адреса OpenDNS, 208.67.222.222, 208.67.220.220, в поля Static DNS 1 и Static DNS 2.
- Нажмите кнопку Сохранить настройки.
Маршрутизатор Netgear
- Введите URL-адрес настройки маршрутизатора (http://www.routerlogin.net, http://192.168.0.1 или http://192.168.1.1) в адресную строку веб-браузера.
http://192.168.1.1 — это IP-адрес маршрутизатора Netgear по умолчанию. - Введите пароль.
- Введите адреса OpenDNS, 208.67.222.222 и 208.67.220.220, в поля Первичный DNS и Вторичный DNS.
- Нажмите кнопку «Применить».
- Дождитесь обновления настроек.
Маршрутизатор D-Link
- Посетите IP-адрес маршрутизатора (http://192. 168.0.1) в новом окне браузера.
Если вы пытаетесь настроить маршрутизатор D-Link, запишите IP-адрес шлюза по умолчанию вашего компьютера. Шлюз по умолчанию — это IP-адрес маршрутизатора D-Link. По умолчанию это должно быть 192.168.0.1. Большинство устройств D-Link используют 192.168.0.X диапазон. - Введите пароль маршрутизатора.
Примечание: если исходные настройки не менялись, имя пользователя по умолчанию — admin, а пароль — пустой (ничего). - Нажмите кнопку «Настройка подключения к Интернету вручную» внизу.
- Введите адреса OpenDNS, 208.67.222.222 и 208.67.220.220, в поля Первичный DNS-сервер и Вторичный DNS-сервер.
- Нажмите кнопку Сохранить настройки вверху.
Разрешить определенным IP-адресам доступ к REST API шлюза API
Последнее обновление: 14 февраля 2022 г.
Я хочу разрешить только определенным IP-адресам доступ к REST API Amazon API Gateway. Как ограничить доступ к REST API шлюза API?
Краткое описание
Создайте политику ресурсов для вашего REST API, запрещающую доступ к любому IP-адресу, который явно не разрешен.
После присоединения политики ресурсов к вашему REST API пользователи, которые вызывают API с указанных IP-адресов (разрешенные пользователи), могут получить доступ к API. Вызовы с любых других IP-адресов получают отказ в доступе и получают HTTP 403 Запрещено ошибка.
Чтобы заблокировать определенные IP-адреса и разрешить доступ для всех остальных, см. Пример: Запрет трафика API на основе исходного IP-адреса или диапазона.
Примечание. HTTP-API шлюза API в настоящее время не поддерживают политики ресурсов.
Разрешение
Примечание: Для следующей процедуры можно использовать либо существующий REST API шлюза API, либо создать пример REST API для тестирования. Если вы используете пример API ( PetStore ), перейдите ко второму разделу: Создайте и прикрепите политику ресурсов, которая разрешает доступ к вашему REST API шлюза API только с определенного IP-адреса .
Настройка метода API
1. Откройте консоль шлюза API.
2. Выберите REST API.
3. На панели Ресурсы выберите Действия . Затем выберите Create Method .
4. В раскрывающемся списке под узлом / ресурс выберите 9.0005 ЛЮБОЙ . Затем выберите значок галочки.
5. На панели / — ANY — Setup для типа интеграции выберите Mock .
6. Выберите Сохранить .
Примечание: Интеграция с имитацией отвечает на любой поступающий к ней запрос, что впоследствии помогает при тестировании.
Создайте и прикрепите политику ресурсов, которая разрешает доступ к вашему REST API шлюза API только с определенных IP-адресов
1. Откройте консоль шлюза API.
2. На левой панели навигации выберите Resource Policy .
3. В текстовое поле Resource Policy вставьте следующий пример политики ресурсов:
Пример политики ресурсов
{ «Версия»: «2012-10-17», "Заявление": [{ «Эффект»: «Разрешить», "Главный": "*", "Действие": "execute-api:Invoke", "Ресурс": "execute-api:/*/*/*" }, { «Эффект»: «Запретить», "Главный": "*", "Действие": "execute-api:Invoke", "Ресурс": "execute-api:/*/*/*", "Состояние": { "Нотипадрес": { "aws:SourceIp": ["sourceIpOrCIDRBlock", "sourceIpOrCIDRBlock"] } } } ] } 904:003. Для aws:SourceIp замените значение sourceIpOrCIDRBlock конкретными IP-адресами, которым вы хотите предоставить доступ. Вы также можете указать диапазон IP-адресов, используя нотацию CIDR.
Пример строки общедоступного IP-адреса, указанной в нотации CIDR
["52.95.36.0/22", "15.230.39.196/31", "52.93.178.219/32"]Важно: Значение условия aws:SourceIp работает только для диапазонов общедоступных IP-адресов. Чтобы разрешить доступ к диапазонам частных IP-адресов, используйте значение условия 9.0005 вместо aws:VpcSourceIp . Затем для значения aws:VpcSourceIp введите частный IP-адрес вашего HTTP-клиента, который вызывает вашу частную конечную точку API через конечную точку интерфейса VPC. Обратите внимание, что вы можете вызывать частные конечные точки API в API Gateway только через конечную точку интерфейса VPC. Для получения дополнительной информации см. aws:VpcSourceIp.
4. Выберите Сохранить .
Примечание: В переменной $context.identity.sourceIp в ваших журналах Amazon CloudWatch перечислены все частные IP-адреса, которые вызывают ваш REST API. Дополнительные сведения см. в разделе переменные $context для моделей данных, авторизаторов, шаблонов сопоставления и ведения журнала доступа CloudWatch.
Разверните свой API
1. На панели Ресурсы вашего REST API выберите Действия .
2. Выберите Развернуть API .
3. Для этапа развертывания выберите [Новый этап] .
4. Для Stage name введите имя. Например: v1 или демо.
5. Выберите Развернуть .
Важно: Вы должны повторно развертывать свой REST API каждый раз, когда вы вносите изменения в его политику ресурсов.
Проверка политики ресурсов
Убедитесь, что ваш REST API возвращает ответ HTTP 200 OK на разрешенные IP-адреса, проверив URL-адрес вызова API с помощью curl или приложения Postman. Затем запустите еще один тест из среды без разрешенного IP-адреса, чтобы убедиться, что ваш REST API возвращает ошибку HTTP 403 Forbidden .
Примечание: Если у вас нет доступа к нескольким средам для тестирования, вы можете настроить экземпляр Amazon Elastic Compute Cloud (Amazon EC2). Если вы используете инстанс Amazon EC2 для тестирования, убедитесь, что вы сначала добавили IP-адрес инстанса в политику ресурсов вашего API. Затем повторно разверните свой API.
Чтобы проверить REST API на наличие ответа HTTP 200 OK или ошибки HTTP 403 с помощью curl
В зависимости от операционной системы выполните одну из следующих команд.
Важно: Замените https://yourInvokeUrl/ URL-адресом вызова REST API.
Для сред Linux, Unix и macOS выполните следующую команду:
curl -IX ПОЛУЧИТЬ https://yourInvokeUrl/Для Windows PowerShell выполните следующую команду:
завиток https://yourInvokeUrl/Если политика ресурсов настроена правильно, разрешенная среда получает ответ HTTP 200 OK . Отклоненная среда получает ошибку HTTP 403 Forbidden .
Помогла ли эта статья?
Отправить отзыв
Вам требуется оплата или техническая поддержка?
Обратитесь в службу поддержки AWS
Войдите в консоль
Узнать об AWS
- Что такое AWS?
- Что такое облачные вычисления?
- AWS Разнообразие, равенство и инклюзивность
- Что такое DevOps?
- Что такое контейнер?
- Что такое озеро данных?
- Облачная безопасность AWS
- Что нового
- Блоги
- Пресс-релизы
Ресурсы для AWS
- Начало работы
- Обучение и сертификация
- Библиотека решений AWS
- Архитектурный центр
- Часто задаваемые вопросы по продуктам и техническим вопросам
- Аналитические отчеты
- Партнеры AWS
Разработчики на AWS
- Центр разработчиков
- SDK и инструменты
- .