View a markdown version of this page

AWS Management ConsolePrivate Access - AWS Management Console

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Management ConsolePrivate Access

AWS Management ConsoleEl acceso privado es una función de seguridad avanzada que combina el aislamiento de la red y los controles de acceso para. AWS Management Console Con el acceso AWS Management Console privado, puede limitar el uso del AWS Management Console a un conjunto específico de datos conocidos Cuentas de AWS cuando el tráfico se origina en su Amazon Virtual Private Cloud (VPC). También puede usar el acceso AWS Management Console privado para enrutar el tráfico de la consolaAWS PrivateLink, establecer una conectividad privada con los AWS Management Console puntos finales de la VPC y evitar la necesidad de acceso público a Internet.

AWS Management ConsoleEl acceso privado cumple los siguientes requisitos de seguridad:

  • Identidades confiables: solo las identidades explícitamente autorizadas pueden acceder a AWS Management Console ellas desde su red. No puede iniciar sesión con cuentas personales ni con cuentas Cuentas de AWS ajenas a su organización.

  • Recursos de confianza: las identidades de IAM autorizadas solo pueden acceder a los recursos que pertenezcan a las organizaciones Cuentas de AWS y esperadas.

  • Redes esperadas: las identidades de IAM autorizadas solo pueden utilizar los AWS recursos AWS Management Console y acceder a ellos desde dentro de las redes esperadas. Puede impedir el acceso desde ubicaciones de red no autorizadas.

  • Aislamiento de red: AWS Management Console pueden funcionar en VPC sin acceso a la Internet pública. AWS Management ConsolePrivate Access controla el 100% del tráfico del navegador a través de los puntos finales de la VPC.

Para implementar el acceso AWS Management Console privado, debe crear puntos de enlace de VPC para las API AWS Management Console exclusivas AWS Management Console y las API de servicioAWS Sign-In. Una vez configurado con la resolución de DNS adecuada, el tráfico de la consola de la VPC fluye a través de estos puntos de conexión privados. A continuación, debe superponer políticas de puntos finales de VPC y controles de IAM para hacer cumplir sus objetivos de seguridad. AWS Management ConsoleEl acceso privado admite el tráfico de cualquier red que pueda enrutarse a los puntos de conexión de la VPC, incluidas las redes locales conectadas a través de o. Direct Connect AWS Site-to-Site VPN

Solo paga por el uso del punto final de la AWS PrivateLink VPC y el procesamiento de datos asociados con el acceso AWS Management Console privado. Para obtener más información, consulte los precios de Amazon Virtual Private Cloud.