View a markdown version of this page

Risorse affidabili - Console di gestione AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risorse affidabili

Con Console di gestione AWS Private Access, puoi limitare le risorse a cui gli utenti accedono Console di gestione AWS a quelle che appartengono alla tua AWS organizzazione. Queste politiche si aggiungono alle restrizioni basate sui principali descritte in Identità attendibili e limitano ulteriormente le risorse a cui i responsabili autorizzati possono accedere dopo l'accesso.

  • Console di gestione AWS Policy degli endpoint VPC: utilizza i tasti aws:ResourceOrgID o aws:ResourceAccount condition. aws:ResourceOrgIDlimita l'accesso alle risorse di un'organizzazione specifica. AWS aws:ResourceAccountlimita l'accesso alle risorse di una determinata area. Account AWS

Esempio: consenti l'accesso solo alle risorse della tua organizzazione

Questa politica degli endpoint Console di gestione AWS VPC consente l'accesso solo alle risorse dell'organizzazione specificata. aws:ResourceOrgID AWS

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceOrgID": "o-xxxxxxxxxxx" } } } ] }
Esempio: consentire l'accesso solo alle risorse in account specifici

Questa policy degli endpoint Console di gestione AWS VPC consente l'accesso solo alle risorse in un elenco specifico di. aws:ResourceAccount Account AWS

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": [ "111122223333", "222233334444" ] } } } ] }