Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Edición de la configuración de acceso de una red de servicios de VPC Lattice
Los ajustes de acceso permiten configurar y administrar el acceso del cliente a una red de servicios. La configuración de acceso incluye el tipo de autenticación y las políticas de autenticación. Las políticas de autenticación lo ayudan a autenticar y autorizar el tráfico que fluye a los servicios de VPC Lattice. La configuración de acceso de la red de servicio no se aplica a las configuraciones de recursos asociadas a la red de servicio.
Puede aplicar políticas de autenticación a nivel de red de servicio, nivel de servicio o ambos. Por lo general, las políticas de autenticación las aplican los propietarios de la red o los administradores de la nube. Pueden implementar una autorización específica, por ejemplo, que permita realizar llamadas autenticadas desde dentro de la organización o permitir solicitudes GET anónimas que cumplan una condición determinada. A nivel de servicio, los propietarios del servicio pueden aplicar controles detallados, que pueden ser más restrictivos. Para obtener más información, consulte Controle el acceso a los servicios de VPC Lattice mediante políticas de autenticación.
Para añadir o actualizar políticas de acceso mediante la consola
Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/
. -
En el panel de navegación, en VPC Lattice, elija Redes de servicios.
-
Seleccione el nombre del servicio para abrir su página de detalles.
-
Elija la pestaña Acceso para comprobar las configuraciones de acceso actuales.
-
Para actualizar la configuración de acceso, elija Editar la configuración de acceso.
-
Si desea que los clientes de la red asociada accedan VPCs a los servicios de esta red de servicios, elija Ninguno como tipo de autenticación.
-
Para aplicar una política de recursos a la red de servicios, elija AWS IAM como tipo de autenticación y siga uno de los siguientes pasos para la política de autenticación:
-
Escriba una política en el campo de entrada. Para ver políticas de ejemplo que puede copiar y pegar, elija Ejemplos de políticas.
-
Elija Aplicar la plantilla de política y seleccione la plantilla Permitir el acceso autenticado y no autenticado. Esta plantilla permite a un cliente de otra cuenta acceder al servicio ya sea firmando la solicitud (es decir, autenticada) o de forma anónima (es decir, no autenticada).
-
Elija Aplicar la plantilla de política y seleccione la plantilla Permitir solo el acceso autenticado. Esta plantilla permite a un cliente de otra cuenta acceder al servicio solo firmando la solicitud (es decir, autenticada).
-
-
Elija Guardar cambios.
Para añadir o actualizar una política de acceso mediante el AWS CLI
Utilice el comando put-auth-policy