View a markdown version of this page

AWS Audit Manager und Schnittstellen-VPC-Endpunkte (AWS PrivateLink) - AWS Audit-Manager

AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Audit Manager und Schnittstellen-VPC-Endpunkte (AWS PrivateLink)

Sie können eine private Verbindung zwischen Ihrer VPC und AWS Audit Manager durch Erstellen eines Schnittstellen-VPC-Endpunkts herstellen. Die Schnittstellen-Endpunkte werden mit AWS PrivateLink bereitgestellt, einer Technologie, die es Ihnen ermöglicht, ohne Internet-Gateway, NAT-Gerät, VPN-Verbindung oder AWS Direct-Connect-Verbindung privat auf Audit Manager-APIs zuzugreifen. Die Instances in Ihrer VPC benötigen für die Kommunikation mit Audit Manager-APIs keine öffentlichen IP-Adressen. Der Verkehr zwischen Ihrer VPC und verlässt AWS Audit Manager das Netzwerk nicht. AWS

Jeder Schnittstellenendpunkt wird durch eine oder mehrere Elastic-Network-Schnittstellen in Ihren Subnetzen dargestellt.

Weitere Informationen finden Sie unter Schnittstellen-VPC-Endpunkte (AWS PrivateLink) im Amazon-VPC-Benutzerhandbuch.

Überlegungen für AWS Audit Manager VPC-Endpunkte

Bevor Sie einen Schnittstellen-VPC-Endpunkt für einrichten AWS Audit Manager, stellen Sie sicher, dass Sie die Eigenschaften und Einschränkungen von Schnittstellenendpunkten im Amazon VPC-Benutzerhandbuch lesen.

AWS Audit Manager unterstützt das Aufrufen all seiner API-Aktionen von Ihrer VPC aus.

Erstellen eines Schnittstellen-VPC-Endpunkts für AWS Audit Manager

Sie können einen VPC-Endpunkt für den AWS Audit Manager Service entweder mit der Amazon VPC-Konsole oder mit () erstellen. AWS Command Line Interface AWS CLI Weitere Informationen finden Sie unter Erstellung eines Schnittstellenendpunkts im Benutzerhandbuch für Amazon VPC.

Erstellen Sie einen VPC-Endpunkt für die AWS Audit Manager Verwendung des folgenden Servicenamens:

  • com.amazonaws.region.auditmanager

Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an AWS Audit Manager den Standard-DNS-Namen für die Region richten, auditmanager.us-east-1.amazonaws.com z. B.

Weitere Informationen finden Sie unter Zugriff auf einen Service über einen Schnittstellenendpunkt im Benutzerhandbuch für Amazon VPC.

Erstellen einer VPC-Endpunktrichtlinie für AWS Audit Manager

Sie können eine Endpunktrichtlinie an Ihren VPC-Endpunkt anhängen, der den Zugriff auf AWS Audit Manager steuert. Die Richtlinie gibt die folgenden Informationen an:

  • Prinzipal, der die Aktionen ausführen kann.

  • Aktionen, die ausgeführt werden können

  • Die Ressourcen, für die Aktionen ausgeführt werden können.

Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon-VPC-Benutzerhandbuch.

Beispiel: VPC-Endpunktrichtlinie für AWS Audit Manager actions

Das Folgende ist ein Beispiel für eine Endpunktrichtlinie für AWS Audit Manager. Wenn diese Richtlinie an einen Endpunkt angefügt wird, gewährt sie Zugriff auf die aufgelisteten Audit Manager-Aktionen für alle Prinzipale auf allen Ressourcen.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "auditmanager:GetAssessment", "auditmanager:GetServicesInScope", "auditmanager:ListNotifications" ], "Resource":"*" } ] }