本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
值得信赖的资源
借AWS Management Console助 Private Access,您可以将用户通过AWS Management Console访问的资源限制为属于您的AWS组织的资源。这些策略在中描述的基于委托人的限制的基础之上可信身份;它们进一步限制了允许的委托人登录后可以访问的资源。
-
AWS Management ConsoleVPC 终端节点策略-使用
aws:ResourceOrgID或aws:ResourceAccount条件键。aws:ResourceOrgID限制对特定AWS组织中资源的访问。aws:ResourceAccount限制对特定AWS 账户资源的访问。
注意
示例:仅允许访问组织中的资源
此 AWS Management Console VPC 终端节点策略用于aws:ResourceOrgID仅允许访问指定AWS组织中的资源。
示例:仅允许访问特定账户中的资源
此 AWS Management Console VPC 终端节点策略用于aws:ResourceAccount仅允许访问特定列表中的资源AWS 账户。