View a markdown version of this page

AWS PrivateLink for AWS Gestione dell'account - AWS Gestione dell'account

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS PrivateLink for AWS Gestione dell'account

Le seguenti informazioni sono rilevanti per tutti Account AWS.

Se utilizzi Amazon Virtual Private Cloud (Amazon VPC) per ospitare AWS le tue risorse, puoi accedere al servizio di gestione degli AWS account dall'interno del VPC senza dover attraversare la rete Internet pubblica.

Amazon VPC ti consente di avviare AWS risorse in una rete virtuale personalizzata. Puoi utilizzare un VPC per controllare le impostazioni di rete, come l'intervallo di indirizzi IP, le sottoreti, le tabelle di routing e i gateway di rete. Per ulteriori informazioni sui VPC, consulta la Guida per l'utente di Amazon VPC.

Per connettere Amazon VPC a Account Management, devi prima definire un endpoint VPC di interfaccia, che ti consenta di connettere il tuo VPC ad altri servizi. AWS L'endpoint offre una connettività scalabile e affidabile senza necessità di disporre di un gateway Internet, un'istanza NAT (Network Address Translation) o una connessione VPN. Per ulteriori informazioni, consulta Endpoint VPC di interfaccia (AWS PrivateLink) nella Guida per l'utente di Amazon VPC.

Creazione dell'endpoint

Puoi creare un endpoint di gestione degli AWS account nel tuo VPC utilizzando Console di gestione AWS, the AWS Command Line Interface (AWS CLI), un AWS SDK, l'API di gestione degli account o. AWS CloudFormation

Per informazioni sulla creazione e la configurazione di un endpoint utilizzando la console Amazon VPC o il AWS CLI, consulta Creating an Interface Endpoint nella Amazon VPC User Guide.

Nota

Quando crei un endpoint, specifica Account Management come servizio a cui desideri che il tuo VPC si connetta, utilizzando il seguente formato:

com.amazonaws.us-east-1.account

È necessario utilizzare la stringa esattamente come mostrato, specificando la regione. us-east-1 Essendo un servizio globale, la gestione degli account è ospitata solo in quella AWS regione.

Per informazioni sulla creazione e la configurazione di un endpoint utilizzando CloudFormation, consulta la risorsa AWS: :EC2: :VPCEndpoint nella Guida per l'utente. CloudFormation

Policy di Amazon VPC Endpoint

Puoi controllare quali azioni possono essere eseguite tramite questo endpoint di servizio allegando una policy sugli endpoint quando crei l'endpoint Amazon VPC. Puoi creare regole IAM complesse allegando più policy sugli endpoint. Per ulteriori informazioni, consulta: