Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Management Console Privater Zugang
AWS Management Console Private Access ist eine erweiterte Sicherheitsfunktion, die Netzwerkisolierung und Zugriffskontrollen für die kombiniert AWS Management Console. Mit AWS Management Console Private Access können Sie die Verwendung von auf einen bestimmten Satz von Daten beschränken, AWS Management Console zu AWS-Konten denen bekannt ist, wann der Datenverkehr aus Ihrer Amazon Virtual Private Cloud (VPC) stammt. Sie können AWS Management Console Private Access auch verwenden, um den Konsolenverkehr weiterzuleiten AWS PrivateLink, private Konnektivität zu den AWS Management Console VPC-Endpunkten herzustellen und den Bedarf an öffentlichem Internetzugang zu vermeiden.
AWS Management Console Private Access erfüllt die folgenden Sicherheitsanforderungen:
-
Vertrauenswürdige Identitäten — Nur explizit autorisierte Identitäten können von Ihrem Netzwerk AWS Management Console aus darauf zugreifen. Sie können sich nicht mit persönlichen Konten oder Konten von AWS-Konten außerhalb Ihrer Organisation anmelden.
-
Vertrauenswürdige Ressourcen — Autorisierte IAM-Identitäten können nur auf Ressourcen zugreifen, die den Erwartungen AWS-Konten und Organisationen gehören.
-
Erwartete Netzwerke — Autorisierte IAM-Identitäten können die AWS Ressourcen nur innerhalb der erwarteten Netzwerke nutzen AWS Management Console und darauf zugreifen. Sie können den Zugriff von nicht autorisierten Netzwerkstandorten aus verhindern.
-
Netzwerkisolierung — AWS Management Console Sie können in VPCs ohne Zugang zum öffentlichen Internet betrieben werden. AWS Management Console Private Access kontrolliert 100% des Browserverkehrs über VPC-Endpunkte.
Sie implementieren AWS Management Console Private Access, indem Sie VPC-Endpoints für die AWS Management Console AWS Management Console Only-APIs und Service-APIs erstellen. AWS-Anmeldung Nach der Konfiguration mit der entsprechenden DNS-Auflösung fließt der Konsolenverkehr von Ihrer VPC über diese privaten Endpunkte. Anschließend überlagern Sie VPC-Endpunktrichtlinien und IAM-Kontrollen, um Ihre Sicherheitsziele durchzusetzen. AWS Management Console Private Access unterstützt Datenverkehr von jedem Netzwerk, das zu Ihren VPC-Endpunkten weitergeleitet werden kann, einschließlich lokaler Netzwerke, die über oder verbunden sind. Direct Connect AWS Site-to-Site VPN
Sie zahlen nur für die Nutzung der AWS PrivateLink VPC-Endpunkte und die Datenverarbeitung im Zusammenhang mit AWS Management Console Private Access. Weitere Informationen finden Sie unter Amazon Virtual Private Cloud Cloud-Preise