本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS 管理主控台 私有存取
AWS 管理主控台 Private Access 是一種進階安全功能,結合了 的網路隔離和存取控制 AWS 管理主控台。透過 AWS 管理主控台 私有存取,您可以將 的使用限制 AWS 管理主控台 為當流量來自 Amazon Virtual Private Cloud (VPC) 內 AWS 帳戶 時指定的一組已知 。您也可以使用 AWS 管理主控台 Private Access 透過 路由主控台流量 AWS PrivateLink、透過 VPC 端點建立與 的 AWS 管理主控台 私有連線,以及避免需要公有網際網路存取。
AWS 管理主控台 Private Access 可滿足下列安全需求:
-
信任的身分 – 只有明確授權的身分才能 AWS 管理主控台 從網路中存取 。您無法使用個人帳戶或組織 AWS 帳戶 外部的 登入。
-
信任的資源 – 授權的 IAM 身分只能存取屬於預期 AWS 帳戶 和組織的資源。
-
預期的網路 – 授權的 IAM 身分只能從預期的網路內使用 AWS 管理主控台 和 存取 AWS 資源。您可以防止未經授權的網路位置進行存取。
-
網路隔離 – AWS 管理主控台 可以在無法存取公有網際網路VPCs 中操作。 AWS 管理主控台 私有存取控制透過 VPC 端點控制 100% 的瀏覽器流量。
您可以為 AWS 管理主控台、 AWS 管理主控台僅限 APIs 和服務 APIs 建立 VPC 端點 AWS 登入,以實作 AWS 管理主控台 私有存取。設定適當的 DNS 解析後,來自 VPC 的主控台流量會流經這些私有端點。然後,您將 VPC 端點政策和 IAM 控制項分層,以強制執行您的安全目標。 AWS 管理主控台 私有存取支援來自任何可路由至 VPC 端點之網路的流量,包括透過 Direct Connect 或 連線的內部部署網路 AWS Site-to-Site VPN。
您只需支付與 AWS 管理主控台 Private Access 相關聯的 AWS PrivateLink VPC 端點用量和資料處理費用。如需詳細資訊,請參閱 Amazon Virtual Private Cloud 定價