View a markdown version of this page

Crie uma política de endpoint de VPC para a Amazon WorkSpaces - Amazônia WorkSpaces

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Crie uma política de endpoint de VPC para a Amazon WorkSpaces

Você pode criar uma política para endpoints do Amazon VPC para WorkSpaces a Amazon para especificar o seguinte:

  • A entidade principal que pode realizar ações.

  • As ações que podem ser realizadas.

  • Os recursos aos quais as ações podem ser aplicadas.

Para obter mais informações, consulte Controlar o acesso a serviços com endpoint da VPCs no Manual do usuário da Amazon VPC.

nota

As políticas de endpoint de VPC não são compatíveis com os endpoints da Amazon do Federal Information Processing Standard (FIPS). WorkSpaces

O exemplo de política de endpoint de VPC a seguir especifica que todos os usuários que têm acesso ao endpoint da interface VPC podem invocar o endpoint hospedado na Amazon chamado. WorkSpaces ws-f9abcdefg

{ "Statement": [ { "Action": "workspaces:*", "Effect": "Allow", "Resource": "arn:aws:workspaces:us-west-2:111122223333:workspace/ws-f9abcdefg", "Principal": "*" } ] }

Neste exemplo, as seguintes ações são negadas:

  • Invocando endpoints WorkSpaces hospedados na Amazon que não sejam. ws-f9abcdefg

  • Executar uma ação em qualquer recurso além do especificado (WorkSpace ID:ws-f9abcdefg).

nota

Neste exemplo, os usuários ainda podem realizar outras ações da Amazon WorkSpaces API de fora da VPC. Para restringir as chamadas de API para aquelas de dentro da VPC, consulte Gerenciamento de identidade e acesso para WorkSpaces para obter informações sobre o uso de políticas baseadas em identidade para controlar o acesso aos endpoints da API da Amazon WorkSpaces .