View a markdown version of this page

AWS Management ConsoleAccesso privato - AWS Management Console

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Management ConsoleAccesso privato

AWS Management ConsolePrivate Access è una funzionalità di sicurezza avanzata che combina l'isolamento della rete e il controllo degli accessi perAWS Management Console. Con AWS Management Console Private Access, puoi limitare l'uso di AWS Management Console a un insieme specifico di dati noti Account AWS quando il traffico proviene dall'interno del tuo Amazon Virtual Private Cloud (VPC). Puoi anche utilizzare AWS Management Console Private Access per indirizzare il traffico della consoleAWS PrivateLink, stabilire una connettività privata verso AWS Management Console gli endpoint VPC ed evitare la necessità di un accesso pubblico a Internet.

AWS Management ConsolePrivate Access soddisfa i seguenti requisiti di sicurezza:

  • Identità affidabili: solo le identità esplicitamente autorizzate possono accedervi AWS Management Console dall'interno della rete. Non è possibile accedere con account personali o con utenti Account AWS esterni all'organizzazione.

  • Risorse affidabili: le identità IAM autorizzate possono accedere solo alle risorse che appartengono a società Account AWS e organizzazioni attese.

  • Reti previste: le identità IAM autorizzate possono utilizzare AWS Management Console e accedere alle AWS risorse solo dall'interno delle reti previste. È possibile impedire l'accesso da posizioni di rete non autorizzate.

  • Isolamento della rete: AWS Management Console può funzionare in VPC senza accesso alla rete Internet pubblica. AWS Management ConsolePrivate Access controlla il 100% del traffico del browser tramite endpoint VPC.

Implementa AWS Management Console Private Access creando endpoint VPC per le APIAWS Management Console, AWS Management Console -only e le API di servizio. Accedi ad AWS Una volta configurato con una risoluzione DNS appropriata, il traffico della console proveniente dal tuo VPC fluisce attraverso questi endpoint privati. Quindi sovrapponi le policy degli endpoint VPC e i controlli IAM per far rispettare i tuoi obiettivi di sicurezza. AWS Management ConsolePrivate Access supporta il traffico proveniente da qualsiasi rete in grado di instradare verso gli endpoint VPC, incluse le reti locali connesse tramite o. Direct Connect AWS Site-to-Site VPN

Paghi solo per l'utilizzo degli endpoint AWS PrivateLink VPC e l'elaborazione dei dati associati AWS Management Console a Private Access. Per ulteriori informazioni, consulta i prezzi di Amazon Virtual Private Cloud.