View a markdown version of this page

Utilizzo degli indirizzi IPv6 in IAM e AWS Private CA - AWS Autorità di certificazione privata

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo degli indirizzi IPv6 in IAM e AWS Private CA

Prima di provare ad accedere AWS Autorità di certificazione privata tramite IPv6, assicurati che tutte le politiche IAM contenenti restrizioni sugli indirizzi IP siano aggiornate per includere gli intervalli di indirizzi IPv6. Le policy basate su IP che non vengono aggiornate per gestire gli indirizzi IPv6 possono far sì che i client perdano o ottengano erroneamente l'accesso quando iniziano a utilizzare IPv6. Per ulteriori informazioni sul supporto dual-stack, AWS Private CA consulta. Dual-stack supporto per endpoint

Importante

Queste dichiarazioni non consentono alcuna azione. Utilizza queste istruzioni in combinazione con altre istruzioni che consentono azioni specifiche.

L'istruzione seguente nega esplicitamente l'accesso a tutte le AWS Private CA autorizzazioni per le richieste provenienti dall'192.0.2.*intervallo di indirizzi IPv4. A tutti gli indirizzi IP al di fuori di questo intervallo non vengono negate esplicitamente le autorizzazioni. AWS Private CA Poiché tutti gli indirizzi IPv6 non rientrano nell'intervallo negato, questa dichiarazione non nega esplicitamente le autorizzazioni per alcun indirizzo IPv6. AWS Private CA

{ "Sid": "DenyPrivateCAPermissions", "Effect": "Deny", "Action": [ "acm-pca:*" ], "Resource": "*", "Condition": { "NotIpAddress": { "aws:SourceIp": [ "192.0.2.0/24" ] } } }

È possibile modificare l'Conditionelemento per negare sia gli intervalli di indirizzi IPv4 (192.0.2.0/24) che IPv6 (), come illustrato nell'esempio seguente: 2001:db8::/32

{ "Sid": "DenyPrivateCAPermissions", "Effect": "Deny", "Action": [ "acm-pca:*" ], "Resource": "*", "Condition": { "NotIpAddress": { "aws:SourceIp": [ "192.0.2.0/24", "2001:db8::/32" ] } } }