View a markdown version of this page

AWS PrivateLink untuk AWS Pengelolaan Akun - AWS Pengelolaan Akun

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS PrivateLink untuk AWS Pengelolaan Akun

Informasi berikut relevan untuk semua Akun AWS.

Jika Anda menggunakan Amazon Virtual Private Cloud (Amazon VPC) untuk meng-host AWS sumber daya Anda, Anda dapat mengakses layanan Manajemen AWS Akun dari dalam VPC tanpa harus melintasi internet publik.

Amazon VPC memungkinkan Anda meluncurkan AWS sumber daya di jaringan virtual khusus. Anda dapat menggunakan VPC untuk mengendalikan pengaturan jaringan, seperti rentang alamat IP, subnet, tabel rute, dan gateway jaringan. Untuk informasi lebih lanjut tentang Amazon VPC, lihat Panduan Pengguna Amazon VPC.

Untuk menghubungkan Amazon VPC Anda ke Manajemen Akun, Anda harus terlebih dahulu menentukan titik akhir VPC antarmuka, yang memungkinkan Anda menghubungkan VPC Anda ke layanan lain. AWS Titik akhir memberikan konektivitas yang dapat andal, dapat diskalakan, tanpa memerlukan gateway internet, instans terjemahan alamat jaringan (NAT), atau koneksi VPN. Untuk informasi selengkapnya, lihat VPC Endpoint Antarmuka (AWS PrivateLink) dalam Panduan Pengguna Amazon VPC.

Membuat Titik Akhir

Anda dapat membuat titik akhir Manajemen AWS Akun di VPC menggunakan Konsol Manajemen AWS, AWS Command Line Interface (AWS CLI), AWS SDK, API Manajemen AWS Akun, atau CloudFormation.

Untuk informasi tentang membuat dan mengonfigurasi titik akhir menggunakan konsol Amazon VPC atau AWS CLI, lihat Membuat Titik Akhir Antarmuka di Panduan Pengguna Amazon VPC.

catatan

Saat Anda membuat titik akhir, tentukan Manajemen Akun sebagai layanan yang ingin Anda sambungkan ke VPC Anda, menggunakan format berikut:

com.amazonaws.us-east-1.account

Anda harus menggunakan string persis seperti yang ditunjukkan, menentukan Wil us-east-1 ayah. Sebagai layanan global, Manajemen Akun dihosting hanya di satu Wil AWS ayah itu.

Untuk informasi tentang membuat dan mengonfigurasi titik akhir menggunakan CloudFormation, lihat sumber daya AWS: :EC2: :VPCendPoint di Panduan Pengguna. CloudFormation

Kebijakan Amazon VPC Endpoint

Anda dapat mengontrol tindakan apa yang dapat dilakukan melalui titik akhir layanan ini dengan melampirkan kebijakan titik akhir saat membuat titik akhir Amazon VPC. Anda dapat membuat aturan IAM kompleks dengan melampirkan beberapa kebijakan titik akhir. Untuk informasi selengkapnya, lihat: