本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
已驗證的存取群組
Verified Access 群組包含 Verified Access 端點和套用至群組中所有端點的 Verified Access 政策。透過將具有常見安全需求的端點分組,您可以定義符合多個端點最低安全需求的單一群組政策。因此,您不需要為每個端點建立和維護政策。
例如,您可以將所有銷售應用程式分組在一起,並設定整個群組的存取政策。然後,您可以使用此政策為所有銷售應用程式定義一組共同的最低安全要求。此方法有助於簡化政策管理。
建立群組時,您需要將群組與 Verified Access 執行個體建立關聯。在建立端點的過程中,您會將端點與群組建立關聯。
Verified Access 群組的另一項功能是能夠使用 與其他 AWS 帳戶共用 AWS RAM。這可讓您集中在一個帳戶中建立和管理群組,然後與多個帳戶共用。