View a markdown version of this page

Console de gestion AWS Accès privé - Console de gestion AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Console de gestion AWS Accès privé

Console de gestion AWS L'accès privé est une fonctionnalité de sécurité avancée qui combine l'isolation du réseau et les contrôles d'accès pour le Console de gestion AWS. Avec Console de gestion AWS Private Access, vous pouvez limiter l'utilisation du Console de gestion AWS à un ensemble spécifique de données connues Comptes AWS lorsque le trafic provient de votre Amazon Virtual Private Cloud (VPC). Vous pouvez également utiliser l'accès Console de gestion AWS privé pour acheminer le trafic de la console AWS PrivateLink, établir une connectivité privée vers les Console de gestion AWS points de terminaison VPC et éviter d'avoir besoin d'un accès public à Internet.

Console de gestion AWS L'accès privé répond aux exigences de sécurité suivantes :

  • Identités fiables — Seules les identités explicitement autorisées peuvent y accéder Console de gestion AWS depuis votre réseau. Vous ne pouvez pas vous connecter à l'aide de comptes personnels ou Comptes AWS externes à votre organisation.

  • Ressources fiables : les identités IAM autorisées ne peuvent accéder qu'aux ressources appartenant aux organisations Comptes AWS et aux entreprises attendues.

  • Réseaux attendus : les identités IAM autorisées ne peuvent utiliser les AWS ressources Console de gestion AWS et y accéder qu'à partir des réseaux attendus. Vous pouvez empêcher l'accès depuis des emplacements réseau non autorisés.

  • Isolation du réseau — Console de gestion AWS Ils peuvent fonctionner dans des VPC sans accès à l'Internet public. Console de gestion AWS L'accès privé contrôle 100 % du trafic du navigateur via les points de terminaison VPC.

Vous implémentez l'accès Console de gestion AWS privé en créant des points de terminaison VPC pour les API Console de gestion AWS, Console de gestion AWS uniquement Connexion à AWS, et les API de service. Une fois configuré avec une résolution DNS appropriée, le trafic de console provenant de votre VPC passe par ces points de terminaison privés. Vous superposez ensuite les politiques de point de terminaison VPC et les contrôles IAM pour appliquer vos objectifs de sécurité. Console de gestion AWS L'accès privé prend en charge le trafic provenant de n'importe quel réseau pouvant être acheminé vers vos points de terminaison VPC, y compris les réseaux locaux connectés via ou. Direct Connect AWS Site-to-Site VPN

Vous ne payez que pour l'utilisation des points de terminaison AWS PrivateLink VPC et le traitement des données associés à l'accès Console de gestion AWS privé. Pour plus d'informations, consultez la tarification d'Amazon Virtual Private Cloud.