Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen und verwalten Sie eine Verified Access-Instanz
Sie verwenden eine Verified Access-Instanz, um Ihre Vertrauensanbieter und Verified Access-Gruppen zu organisieren. Verwenden Sie die folgenden Verfahren, um eine Instanz für verifizierten Zugriff zu erstellen und dann einen Vertrauensanbieter an Verified Access anzuhängen oder einen Vertrauensanbieter von Verified Access zu trennen.
Aufgaben
Erstellen Sie eine Verified Access-Instanz
Gehen Sie wie folgt vor, um eine Verified Access-Instanz zu erstellen.
So erstellen Sie eine Verified Access-Instanz mithilfe der Konsole
-
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Verified Access-Instances und dann Create Verified Access-Instance aus.
-
(Optional) Geben Sie für Name und Beschreibung einen Namen und eine Beschreibung für die Verified Access-Instanz ein.
-
(Netzwerk-CIDR-Endpunkte) Geben Sie für Benutzerdefinierte Subdomain für Netzwerk-CIDR-Endpunkt eine benutzerdefinierte Subdomain ein.
-
(Optional) Wählen Sie Für Federal Information Process Standards (FIPS) aktivieren, wenn Verified Access FIPS-konform sein muss.
-
(Optional) Wählen Sie für den Vertrauensanbieter für verifizierten Zugriff einen Vertrauensanbieter aus, der an die Verified Access-Instanz angehängt werden soll.
-
(Optional) Sie fügen ein Tag hinzu, indem Sie neues Tag hinzufügen auswählen und den Schlüssel und den Wert für das Tag eingeben.
-
Wählen Sie Instanz für verifizierten Zugriff erstellen aus.
Um eine Instanz für verifizierten Zugriff zu erstellen, verwenden Sie den AWS CLI
Verwenden Sie den Befehl https://docs.aws.amazon.com/cli/latest/reference/ec2/create-verified-access-instance.html create-verified-access-instance.
Hängen Sie einen Vertrauensanbieter an eine Instanz für verifizierten Zugriff an
Gehen Sie wie folgt vor, um einen Vertrauensanbieter an eine Verified Access-Instanz anzuhängen.
So fügen Sie mithilfe der Konsole einen Vertrauensanbieter an eine Verified Access-Instanz an
-
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Verified Access-Instances aus.
-
Wählen Sie die Instance aus.
-
Wählen Sie Aktionen und dann Vertrauensanbieter für verifizierten Zugriff anhängen aus.
-
Wählen Sie als Vertrauensanbieter für verifizierten Zugriff einen Vertrauensanbieter aus.
-
Wählen Sie Vertrauensanbieter für verifizierten Zugriff anhängen aus.
Um einen Vertrauensanbieter an eine Instanz für verifizierten Zugriff anzuhängen, verwenden Sie das AWS CLI
Verwenden Sie den Befehl attach-verified-access-trust-provider.
Trennen Sie einen Vertrauensanbieter von einer Verified Access-Instanz
Gehen Sie wie folgt vor, um einen Vertrauensanbieter von einer Verified Access-Instanz zu trennen.
So trennen Sie einen Vertrauensanbieter mithilfe der Konsole von einer Instanz für verifizierten Zugriff
-
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Verified Access-Instances aus.
-
Wählen Sie die Instance aus.
-
Wählen Sie Aktionen und dann Vertrauensanbieter für verifizierten Zugriff trennen aus.
-
Wählen Sie als Vertrauensanbieter für verifizierten Zugriff den Vertrauensanbieter aus.
-
Wählen Sie Vertrauensanbieter für verifizierten Zugriff trennen aus.
Um einen Vertrauensanbieter von einer Instanz für verifizierten Zugriff zu trennen, verwenden Sie den AWS CLI
Verwenden Sie den Befehl https://docs.aws.amazon.com/cli/latest/reference/ec2/detach-verified-access-trust-provider.html detach-verified-access-trust-provider.
Fügen Sie eine benutzerdefinierte Subdomain hinzu
Gehen Sie wie folgt vor, um eine benutzerdefinierte Subdomain hinzuzufügen oder zu aktualisieren. Diese Subdomain wird nur verwendet, wenn Sie einen Netzwerk-CIDR-Endpunkt erstellen.
So fügen Sie mithilfe der Konsole eine benutzerdefinierte Subdomain hinzu
-
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Verified Access-Instances aus.
-
Wählen Sie die Instance aus.
-
Wählen Sie Aktionen und dann Instanz für verifizierten Zugriff ändern aus.
-
Geben Sie für Benutzerdefinierte Subdomain für Netzwerk-CIDR-Endpunkt eine benutzerdefinierte Subdomain ein.
-
Wählen Sie Instanz für verifizierten Zugriff ändern aus.
-
Aktualisieren Sie die Nameserver für Ihre Subdomain und geben Sie dabei die von Verified Access bereitgestellten Nameserver ein. Diese Liste ist unter Nameserver auf der Registerkarte Details für die Instance verfügbar.
Um eine benutzerdefinierte Subdomain hinzuzufügen, verwenden Sie AWS CLI
Verwenden Sie den Befehl https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-verified-access-instance.html modify-verified-access-instance.