View a markdown version of this page

Risorse affidabili - AWS Management Console

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risorse affidabili

Con AWS Management Console Private Access, puoi limitare le risorse a cui gli utenti accedono AWS Management Console a quelle che appartengono alla tua AWS organizzazione. Queste politiche si aggiungono alle restrizioni basate sui principali descritte in Identità affidabili e limitano ulteriormente le risorse a cui i responsabili autorizzati possono accedere dopo l'accesso.

  • AWS Management ConsolePolicy degli endpoint VPC: utilizza i tasti aws:ResourceOrgID o aws:ResourceAccount condition. aws:ResourceOrgIDlimita l'accesso alle risorse di un'organizzazione specifica. AWS aws:ResourceAccountlimita l'accesso alle risorse di una determinata area. Account AWS

Esempio: consenti l'accesso solo alle risorse della tua organizzazione

Questa politica degli endpoint AWS Management Console VPC consente l'accesso solo alle risorse dell'organizzazione specificata. aws:ResourceOrgID AWS

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceOrgID": "o-xxxxxxxxxxx" } } } ] }
Esempio: consentire l'accesso solo alle risorse in account specifici

Questa policy degli endpoint AWS Management Console VPC consente l'accesso solo alle risorse in un elenco specifico di. aws:ResourceAccount Account AWS

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": [ "111122223333", "222233334444" ] } } } ] }