翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Verified Access インスタンスの作成と管理
Verified Access インスタンスは、信頼プロバイダーと Verified Access グループを体系化するために使用します。Verified Access インスタンスを作成し、Verified Access に信頼プロバイダーをアタッチしたり、Verified Access から信頼プロバイダーをデタッチしたりするには、次の手順を使用します。
タスク
Verified Access インスタンスの作成
以下の手順に従って Verified Access インスタンスを作成します。
コンソールを使用して Verified Access インスタンスを作成するには
-
Amazon VPC コンソール (https://console.aws.amazon.com/vpc/
) を開きます。 -
ナビゲーションペインで [ Verified Access インスタンス] を選択し、[ Verified Access インスタンスの作成] を選択します。
-
(オプション) [名前] と [説明] に、Verified Access インスタンスの名前と説明を入力します。
-
(ネットワーク CIDR エンドポイント) ネットワーク CIDR エンドポイントのカスタムサブドメインには、カスタムサブドメインを入力します。
-
(オプション) Verified Access を FIPS に準拠させる必要がある場合は、連邦情報プロセス標準 (FIPS) の有効化を選択します。
-
(オプション) Verified Access 信頼プロバイダーで、Verified Access インスタンスにアタッチする信頼プロバイダーを選択します。
-
(オプション) タグを追加するには、[新しいタグを追加] を選択し、そのタグのキーと値を入力してください。
-
[ Verified Access インスタンスの作成] を選択します。
を使用して Verified Access インスタンスを作成するには AWS CLI
create-verified-access-instance
Verified Access インスタンスへの信頼プロバイダーのアタッチ
以下の手順に従って Verified Access インスタンスに信頼プロバイダーを添付します。
コンソールを使用して Verified Access インスタンスに信頼プロバイダーをアタッチするには
-
Amazon VPC コンソール (https://console.aws.amazon.com/vpc/
) を開きます。 -
ナビゲーションペインで、[Verified Access インスタンス] を選択します。
-
インスタンスを選択してください。
-
[アクション]、[ Verified Access 信頼プロバイダーを添付] を選択します。
-
[ Verified Access 信頼プロバイダー] では、信頼プロバイダーを選択します。
-
[ Verified Access 信頼プロバイダーを添付] を選択します。
を使用して Verified Access インスタンスに信頼プロバイダーをアタッチするには AWS CLI
attach-verified-access-trust-provider
Verified Access インスタンスからの信頼プロバイダーのデタッチ
以下の手順に従って、Verified Access インスタンスから信頼プロバイダーを切り離すします。
コンソールを使用して Verified Access インスタンスから信頼プロバイダーをデタッチするには
-
Amazon VPC コンソール (https://console.aws.amazon.com/vpc/
) を開きます。 -
ナビゲーションペインで、[Verified Access インスタンス] を選択します。
-
インスタンスを選択してください。
-
[アクション]、[ Verified Access 信頼プロバイダーを切り離す] を選択します。
-
[ Verified Access 信頼プロバイダー] で、信頼プロバイダーを選択します。
-
[ Verified Access 信頼プロバイダーを切り離す] を選択します。
を使用して Verified Access インスタンスから信頼プロバイダーをデタッチするには AWS CLI
detach-verified-access-trust-provider
カスタムサブドメインを追加する
カスタムサブドメインを追加または更新するには、次の手順に従います。このサブドメインは、ネットワーク CIDR エンドポイントを作成する場合にのみ使用されます。
コンソールを使用してカスタムサブドメインを追加するには
-
Amazon VPC コンソール (https://console.aws.amazon.com/vpc/
) を開きます。 -
ナビゲーションペインで、[Verified Access インスタンス] を選択します。
-
インスタンスを選択してください。
-
アクション、Verified Access インスタンスの変更を選択します。
-
ネットワーク CIDR エンドポイントのカスタムサブドメインには、カスタムサブドメインを入力します。
-
Verified Access インスタンスの変更を選択します。
-
サブドメインのネームサーバーを更新し、Verified Access が提供するネームサーバーを入力します。このリストは、インスタンスの詳細タブの Nameservers にあります。
を使用してカスタムサブドメインを追加するには AWS CLI
modify-verified-access-instance