View a markdown version of this page

AWS PrivateLink for AWS Kontoverwaltung - AWS Kontoverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS PrivateLink for AWS Kontoverwaltung

Die folgenden Informationen sind für alle AWS-Konten relevant.

Wenn Sie Amazon Virtual Private Cloud (Amazon VPC) zum Hosten Ihrer AWS Ressourcen verwenden, können Sie von der VPC aus auf den AWS Account Management Service zugreifen, ohne das öffentliche Internet nutzen zu müssen.

Mit Amazon VPC können Sie AWS Ressourcen in einem benutzerdefinierten virtuellen Netzwerk starten. Mit einer VPC können Sie Netzwerkeinstellungen, wie IP-Adressbereich, Subnetze, Routing-Tabellen und Netzwerk-Gateways, steuern. Weitere Informationen zu VPCs finden Sie im Amazon-VPC-Benutzerhandbuch.

Um Ihre Amazon VPC mit der Kontoverwaltung zu verbinden, müssen Sie zunächst einen Schnittstellen-VPC-Endpunkt definieren, über den Sie Ihre VPC mit anderen Diensten verbinden können. AWS Der Endpunkt bietet eine zuverlässige, skalierbare Konnektivität, ohne dass ein Internet-Gateway, eine NAT-Instance (Network Address Translation) oder eine VPN-Verbindung erforderlich ist. Weitere Informationen finden Sie unter Schnittstellen-VPC-Endpunkte (AWS PrivateLink) im Amazon-VPC-Benutzerhandbuch.

Erstellen des Endpunkts

Sie können einen AWS Account Management-Endpunkt in Ihrer VPC mithilfe des AWS-Managementkonsole, des AWS Command Line Interface (AWS CLI), eines AWS SDK, der AWS Account Management API oder erstellen. CloudFormation

Informationen zum Erstellen und Konfigurieren eines Endpunkts mithilfe der Amazon VPC-Konsole oder der AWS CLI finden Sie unter Erstellen eines Schnittstellenendpunkts im Amazon VPC-Benutzerhandbuch.

Anmerkung

Wenn Sie einen Endpunkt erstellen, geben Sie Account Management als den Dienst an, zu dem Ihre VPC eine Verbindung herstellen soll. Verwenden Sie dazu das folgende Format:

com.amazonaws.us-east-1.account

Sie müssen die Zeichenfolge genau wie abgebildet verwenden und dabei die us-east-1 Region angeben. Als globaler Dienst wird Account Management nur in dieser einen AWS Region gehostet.

Informationen zum Erstellen und Konfigurieren eines Endpunkts mit Hilfe CloudFormation von AWS: :EC2: :VpcEndpoint finden Sie in der Ressource AWS: :VpcEndpoint im Benutzerhandbuch. CloudFormation

Richtlinien für Amazon VPC Endpoints

Sie können steuern, welche Aktionen über diesen Service-Endpunkt ausgeführt werden können, indem Sie beim Erstellen des Amazon VPC-Endpunkts eine Endpunktrichtlinie anhängen. Sie können komplexe IAM-Regeln erstellen, indem Sie mehrere Endpunktrichtlinien anhängen. Weitere Informationen finden Sie unter: