Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cree una política de puntos finales de VPC para Amazon WorkSpaces
Puede crear una política para los puntos de enlace de Amazon VPC para Amazon WorkSpaces a fin de especificar lo siguiente:
-
La entidad principal que puede realizar acciones.
-
Las acciones que se pueden realizar.
-
Los recursos en los que se pueden llevar a cabo las acciones.
Para obtener más información, consulte Controlar el acceso a servicios con puntos de conexión de VPC en la Guía del usuario de Amazon VPC.
nota
Las políticas de puntos de enlace de la VPC no son compatibles con los puntos de enlace de Amazon del Estándar Federal de Procesamiento de la Información (FIPS). WorkSpaces
El siguiente ejemplo de política de puntos de conexión de la VPC especifica que todos los usuarios que tengan acceso al punto final de la interfaz de la VPC pueden invocar el punto de enlace hospedado de Amazon denominado. WorkSpaces ws-f9abcdefg
{ "Statement": [ { "Action": "workspaces:*", "Effect": "Allow", "Resource": "arn:aws:workspaces:us-west-2:111122223333:workspace/ws-f9abcdefg", "Principal": "*" } ] }
En este ejemplo, se deniegan las siguientes acciones:
-
Invocar puntos de enlace WorkSpaces alojados en Amazon distintos de.
ws-f9abcdefg -
Realizar una acción en cualquier recurso además del especificado (WorkSpace ID:
ws-f9abcdefg).
nota
En este ejemplo, los usuarios aún pueden realizar otras acciones de la WorkSpaces API de Amazon desde fuera de la VPC. Para restringir las llamadas a la API a aquellas que provengan de la VPC, consulte Administración de identidades y accesos para WorkSpaces para obtener información sobre el uso de políticas basadas en la identidad para controlar el acceso a los puntos de enlace de la API de Amazon. WorkSpaces