View a markdown version of this page

Création d'une politique relative aux terminaux VPC pour Amazon WorkSpaces - Amazon WorkSpaces

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'une politique relative aux terminaux VPC pour Amazon WorkSpaces

Vous pouvez créer une politique pour les points de terminaison Amazon VPC pour Amazon WorkSpaces afin de spécifier les éléments suivants :

  • Le principal qui peut exécuter des actions.

  • Les actions qui peuvent être effectuées.

  • Les ressources sur lesquelles les actions peuvent être exécutées.

Pour plus d’informations, consultez Contrôle de l’accès aux services avec des points de terminaison d’un VPC dans le Guide de l’utilisateur Amazon VPC.

Note

Les politiques relatives aux terminaux VPC ne sont pas prises en charge pour les terminaux Amazon WorkSpaces conformes à la norme FIPS (Federal Information Processing Standard).

L'exemple de politique de point de terminaison VPC suivant spécifie que tous les utilisateurs ayant accès au point de terminaison de l'interface VPC sont autorisés à invoquer le point de terminaison WorkSpaces hébergé Amazon nommé. ws-f9abcdefg

{ "Statement": [ { "Action": "workspaces:*", "Effect": "Allow", "Resource": "arn:aws:workspaces:us-west-2:111122223333:workspace/ws-f9abcdefg", "Principal": "*" } ] }

Dans cet exemple, les actions suivantes sont refusées :

  • Invocation de points de terminaison WorkSpaces hébergés par Amazon autres que. ws-f9abcdefg

  • Exécution d'une action sur une ressource autre que celle spécifiée (WorkSpace ID :ws-f9abcdefg).

Note

Dans cet exemple, les utilisateurs peuvent toujours effectuer d'autres actions d' WorkSpaces API Amazon depuis l'extérieur du VPC. Pour limiter les appels d'API à ceux provenant du VPC, consultez les informations sur l'utilisation de politiques basées sur l'identité Gestion des identités et des accès pour WorkSpaces pour contrôler l'accès aux points de terminaison des API Amazon WorkSpaces .