View a markdown version of this page

Verwaltung von IP/VPC Einschränkungen - Amazon Quick

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltung von IP/VPC Einschränkungen

Einschalten von Internet Protocol (IP) und VPC-Endpunktbeschränkungen in Amazon Quick

 Gilt für: Enterprise Edition 

Sie können den Zugriff auf das Amazon Quick-Konto Ihrer Organisation auf eine vordefinierte Liste von IP-Bereichen, VPC-IDs und VPC-Endpunkt-IDs beschränken. Sie können beispielsweise eine IP-Regel erstellen, nach der Benutzer nur über IP-Adressen auf Ihr Quick-Konto zugreifen können, die mit dem Büro oder dem virtuellen privaten Netzwerk (VPN) Ihres Unternehmens verknüpft sind. Sie können auch eine VPC-Endpunktregel erstellen, die Benutzern den Zugriff auf Ihr Quick-Konto nur von der VPC aus ermöglicht, für die Sie verwendet werden. Direct Connect

Weitere Informationen zum Einrichten von VPC-Endpunkten in Quick finden Sie unter Quick Interface VPC-Endpoints (AWS PrivateLink). Weitere Informationen zur Einrichtung von VPC-Endpunkten finden Sie hier.

Anmerkung

Für Quick-Konten, die in IAM Identity Center integriert sind, erfordert die browserbasierte Authentifizierung den Zugriff auf die öffentlichen Anmelde- und IAM Identity Center-Endpunkte. AWS VPC-Endpunkte stellen diesen Browser-Anmeldepfad nicht zur Verfügung. Sie benötigen keine öffentlichen IP-Adressen. Ausgehende Internetverbindungen, z. B. ein NAT-Gateway (Network Address Translation) oder ein Proxy, können den Zugriff auf diese Endpunkte ermöglichen. Weitere Informationen finden Sie unter Zugriff auf das IAM Identity Center-Zugriffsportal aktivieren und Überlegungen zum privaten Zugriff im IAM Identity Center-Benutzerhandbuch.

Nur Administratoren mit AWS Identity and Access Management (IAM-) Anmeldeinformationen, die Zugriff auf die Quick Console-Seiten haben, können auf die Tabelle mit IP- und VPC-Endpunktbeschränkungen zugreifen.

Hinzufügen einer IP- oder VPC-Endpunktregel

Eine IP-Regel wird erstellt, wenn Sie der Einschränkungstabelle eine CIDR-Adresse mit einer öffentlichen IP-Adresse der Version 4 hinzufügen. Eine VPC-Endpunktregel wird erstellt, wenn Sie der Einschränkungstabelle entweder eine VPC-ID oder eine VPC-Endpunkt-ID hinzufügen. Sie können der Restriktionstabelle zusammen bis zu 100 IP- und VPC-Endpunktregeln hinzufügen. Um ein höheres Limit anzufordern, wenden Sie sich an den AWS Support. Sie können Regeln nur von dort aus hinzufügen AWS-Region , wo sich Ihr Konto befindet. Jeglicher Datenverkehr, der weder durch die IP-Regel noch durch die VPC-Endpunktregel zugelassen ist, wird blockiert, wenn die Einschränkung aktiviert ist.

Eine CIDR-Adresse besteht aus zwei Teilen: dem Präfix und dem Suffix. Das Präfix ist die Netzwerkadresse des CIDR und wird wie eine normale IP-Adresse geschrieben. Das Suffix gibt an, wie viele Bits die Adresse enthält. Ein Beispiel für eine vollständige CIDR-Adresse ist 10.24.34.0/23.

IP- und VPC-Endpunktregeln gelten nur für den Quick Web-, Embedded- und Mobilzugriff und schränken den Zugriff auf die öffentliche API nicht ein. Ihre Benutzer können weiterhin alle API-Operationen von eingeschränkten IP-Bereichen aus aufrufen. Informationen zum Einschränken von Aufrufen der öffentlichen API von bestimmten IP-Adressen finden Sie im IAM-Benutzerhandbuch unter AWS: Verweigert den Zugriff auf AWS basierend auf der Quell-IP.

Bevor Sie Regeländerungen speichern oder andere Regeln aktivieren, stellen Sie bitte sicher, dass Sie über eine Regel verfügen, die Ihre IP-Adresse oder VPC-Endpunkt-ID enthält. Wenn es keine Regel gibt, die Ihren Traffic zulässt, können Sie Ihre Änderungen nicht speichern.

So fügen Sie eine IP- oder VPC-Endpunktregel hinzu
  1. Wählen Sie auf der Schnellstartseite Verwalten QuickSight und dann Sicherheit und Berechtigungen aus.

  2. Wählen Sie IP- und VPC-Endpunktbeschränkungen.

  3. Führen Sie eine der folgenden Aktionen durch.

    1. Geben Sie für IP-Beschränkung die CIDR-Adresse ein, die den IP-Bereich definiert, für den Sie eine Regel erstellen möchten.

    2. Geben Sie für VPC-Endpunktbeschränkung entweder die VPC-ID oder die VPC-Endpunkt-ID des Endpunkts ein, für den Sie eine Regel erstellen möchten.

  4. (Optional) Geben Sie im Feld Beschreibung eine Beschreibung für die Regel ein. Dies kann Ihnen helfen, Ihre Regeln zu differenzieren.

  5. Wählen Sie Hinzufügen aus.

  6. Wählen Sie in dem daraufhin angezeigten Feld die Option Änderungen speichern aus, um die Regel anzuwenden.

Es kann bis zu zehn Minuten dauern, bis eine Regel vollständig implementiert ist.

Aktualisieren einer bestehenden Regel

Nachdem Sie eine IP- oder VPC-Endpunktregel erstellt haben, verwenden Sie die IP- und VPC-Einschränkungstabelle, um Änderungen an der Regel vorzunehmen. Gehen Sie wie folgt vor, um eine vorhandene IP- oder VPC-Endpunktregel in der IP- und VPC-Einschränkungstabelle zu aktualisieren.

So aktualisieren Sie eine bestehende IP- oder VPC-Endpunktregel
  1. Wählen Sie auf der Schnellstartseite Verwalten und QuickSight dann Sicherheit und Berechtigungen aus.

  2. Wählen Sie IP- und VPC-Endpunktbeschränkungen.

  3. Wählen Sie das Bearbeitungssymbol rechts neben der Regel, die Sie ändern möchten.

  4. Nehmen Sie Ihre Änderungen vor und wählen Sie Aktualisieren.

  5. Wählen Sie in dem daraufhin angezeigten Feld die Option Änderungen speichern aus, um die Regel zu aktualisieren.

Es kann bis zu zehn Minuten dauern, bis eine aktualisierte Regel vollständig implementiert ist.

Löschen einer Regel

Gehen Sie wie folgt vor, um eine IP- oder VPC-Endpunktregel aus der Tabelle mit IP- und VPC-Endpunkteinschränkungen zu löschen.

So löschen Sie eine IP- oder VPC-Endpunktregel
  1. Wählen Sie auf der Schnellstartseite Verwalten QuickSight und dann Sicherheit und Berechtigungen aus.

  2. Wählen Sie IP- und VPC-Endpunktbeschränkungen.

  3. Suchen Sie die Regel, die Sie löschen möchten, und klicken Sie dann auf das Löschsymbol neben der Regel. Die Regel wird durchgestrichen angezeigt, um anzuzeigen, dass sie zum Löschen markiert ist.

  4. Wählen Sie in dem daraufhin angezeigten Feld die Option Änderungen speichern aus, um die Regel zu löschen.

Es kann bis zu zehn Minuten dauern, bis eine aktualisierte Regel vollständig gelöscht ist.

Aktivieren Ihres Zugriffs auf IP- und VPC-Endpunktregeln

Sie können die IP- und VPC-Endpunkteinschränkungen Ihres Kontos aktivieren oder deaktivieren, indem Sie die Option Regeln oben auf der Seite mit IP- und VPC-Endpunkteinschränkungen verwenden. Wenn Regeln aktiviert sind, können Benutzer aus Quellen, die nicht in der Einschränkungstabelle aufgeführt sind, nicht auf die Seiten von Quick Mobile, Embedded und Website zugreifen. IP- und VPC-Endpunktregeln sind global und gelten für alle AWS-Regionen.

Wenn ein Benutzer von einer Quelle aus auf das Quick-Konto zugreift, die nicht auf der Regelliste steht, wenn Sie die Einschränkungen aktivieren, verliert er den Zugriff auf das Konto.

Kontoinhaber können Benutzer, die Änderungen an der Tabelle mit den IP- und VPC-Endpunkteinschränkungen vornehmen, mithilfe AWS CloudTrail von überprüfen. Weitere Informationen finden Sie im AWS CloudTrail -Benutzerhandbuch.