AWS PrivateLink para AWS Account Management - AWS Administración de cuentas

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS PrivateLink para AWS Account Management

Si utiliza Amazon Virtual Private Cloud (Amazon VPC) para alojar sus recursos de AWS, puede acceder al servicio AWS Account Management desde la VPC sin tener que pasar por la Internet pública.

Amazon VPC le permite lanzar recursos de AWS en una red virtual personalizada. Puede utilizar una VPC para controlar la configuración de red, como el intervalo de direcciones IP, las subredes, las tablas de enrutamiento y las puertas de enlace de red. Para obtener más información sobre las VPC, consulte la Guía del usuario de Amazon VPC.

Para conectar Amazon VPC a Account Management, primero debe definir un punto de conexión de VPC de interfaz, lo que le permitirá conectar la VPC a otros servicios de AWS. El punto de conexión ofrece conectividad escalable de confianza sin necesidad de utilizar una gateway de Internet, una instancia de conversión de las direcciones de red (NAT) o una conexión de VPN. Para obtener más información, consulte Puntos de conexión de VPC de la interfaz (AWS PrivateLink) en la Guía del usuario de Amazon VPC.

Creación del punto de conexión

Puede crear un punto de conexión de AWS Account Management en la VPC mediante la Consola de administración de AWS, la AWS Command Line Interface (AWS CLI), un SDK de AWS, la API de AWS Account Management o CloudFormation.

Para obtener información sobre la creación y configuración de un punto de conexión mediante la consola de Amazon VPC o la AWS CLI, consulte Creación de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.

nota

Cuando crear un punto de conexión, especifique que Account Management es el servicio al que desea que se conecte la VPC, mediante el siguiente formato:

com.amazonaws.us-east-1.account

Debe usar la cadena exactamente como se muestra, especificando la región us-east-1. Como servicio global, Account Management solo se aloja en esa región de AWS.

Para obtener información acerca de cómo se crea y configura un punto de conexión mediante CloudFormation, consulte el recurso AWS::EC2::VPCEndpoint en la Guía del usuario de CloudFormation.

Políticas de punto de conexión de VPC de Amazon

Puede controlar qué acciones se pueden realizar con este punto de conexión de servicio si adjunta una política de punto de conexión cuando crea el punto de conexión de Amazon VPC. Puede crear reglas de IAM complejas al asociar varias políticas de punto de conexión. Para obtener más información, consulte: