本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
值得信赖的资源
借 AWS 管理控制台 助 Private Access,您可以将用户通过 AWS 管理控制台 访问的资源限制为属于您的 AWS 组织的资源。这些策略在中描述的基于委托人的限制的基础之上可信身份;它们进一步限制了允许的委托人登录后可以访问的资源。
-
AWS 管理控制台 VPC 终端节点策略-使用
aws:ResourceOrgID或aws:ResourceAccount条件键。aws:ResourceOrgID限制对特定 AWS 组织中资源的访问。aws:ResourceAccount限制对特定 AWS 账户资源的访问。
注意
示例:仅允许访问组织中的资源
此 AWS 管理控制台 VPC 终端节点策略用于aws:ResourceOrgID仅允许访问指定 AWS 组织中的资源。
示例:仅允许访问特定账户中的资源
此 AWS 管理控制台 VPC 终端节点策略用于aws:ResourceAccount仅允许访问特定列表中的资源 AWS 账户。