Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Administrar IP/VPC las restricciones
Activar las restricciones de punto final de VPC y Protocolo de Internet (IP) en Amazon Quick
| Se aplica a: Enterprise Edition |
Puede limitar el acceso a la cuenta Amazon Quick de su organización a una lista predefinida de rangos de IP, ID de VPC e ID de puntos de enlace de VPC. Por ejemplo, puede crear una regla de IP que permita a los usuarios acceder a su cuenta Quick únicamente desde las direcciones IP asociadas a la oficina de su empresa o a una red privada virtual (VPN) remota. También puedes crear una regla de punto final de la VPC que permita a los usuarios acceder a tu cuenta Quick solo desde la VPC para la que se utiliza. Direct Connect
Para obtener más información sobre la configuración de los puntos de enlace de la VPC en Quick, consulte los puntos de enlace de la VPC de Quick Interface (AWS PrivateLink) para obtener más información sobre cómo configurar los puntos de enlace de la VPC.
nota
En el caso de las cuentas Quick integradas con el IAM Identity Center, la autenticación basada en el navegador requiere el acceso a los puntos de acceso público y al centro de identidad de IAM. AWS Los puntos de conexión de la VPC no proporcionan esta ruta de inicio de sesión del navegador. No necesitas direcciones IP públicas. La conectividad saliente a Internet, como una puerta de enlace o un proxy de traducción de direcciones de red (NAT), puede proporcionar acceso a estos puntos finales. Para obtener más información, consulte Permitir el acceso al portal de acceso al IAM Identity Center y las consideraciones sobre el acceso privado en la Guía del usuario del IAM Identity Center.
Solo los administradores con credenciales AWS Identity and Access Management (IAM) que tengan acceso a las páginas de la consola rápida pueden acceder a la tabla de restricciones de puntos finales de IP y VPC.
Temas
Incorporación de una regla de punto de conexión de VPC o IP
Se crea una regla de IP al agregar una dirección CIDR con una dirección IP pública de versión 4 a la tabla de restricciones. Se crea una regla de punto de conexión de VPC cuando se agrega un ID de VPC o un ID de punto de conexión de VPC a la tabla de restricciones. Puedes añadir hasta 100 reglas de punto final de IP y VPC combinadas a la tabla de restricciones. Para solicitar un límite superior, ponte en contacto con el equipo de AWS soporte. Solo puedes añadir reglas desde el Región de AWS lugar en el que se encuentra tu cuenta. Todo el tráfico que no esté permitido ni por la regla de IP ni por la regla de punto de conexión de VPC se bloqueará cuando se active la restricción.
Una dirección CIDR se compone de dos partes: el prefijo y el sufijo. El prefijo es la dirección de red del CIDR y se escribe como una dirección IP normal. El sufijo muestra cuántos bits hay en la dirección. Un ejemplo de dirección CIDR completa es 10.24.34.0/23.
Las reglas de punto final de IP y VPC se aplican solo al acceso rápido por Internet, integrado y móvil, y no restringen el acceso a la API pública. Sus usuarios aún pueden realizar llamadas a todas las operaciones de la API desde rangos de IP restringidos. Para obtener información sobre cómo restringir las llamadas a la API pública desde direcciones IP específicas, consulta AWS: Denegar el acceso a la API en AWS función de la IP de origen en la Guía del usuario de IAM.
Antes de guardar cualquier cambio o activar otras reglas de IP, asegúrese de tener una regla que incluya su ID de punto de conexión de VPC o dirección IP. Si no hay ninguna regla que permita tu tráfico, no puedes guardar los cambios.
Adición de una regla de punto de conexión de VPC o IP
-
En la página de inicio rápido, selecciona Administrar y QuickSight, a continuación, elige Seguridad y permisos.
-
Elija Restricciones de IP y punto de conexión de VPC.
-
Lleve a cabo una de las acciones siguientes.
-
En Restricciones de IP, ingrese la dirección CIDR que define el rango de IP para el que desea crear una regla.
-
En Restricción de punto de conexión de VPC, ingrese el ID de VPC o el ID del punto de conexión de VPC del punto de conexión para el que quiere crear una regla.
-
-
(Opcional) En Descripción, introduzca una descripción para la regla. De este modo, podrá diferenciar sus reglas.
-
Elija Añadir.
-
Seleccione Guardar cambios en el cuadro que aparece para aplicar la regla.
Una regla puede tardar hasta 10 minutos en implementarse por completo.
Actualización de una regla existente
Después de crear una regla de punto final de IP o VPC, usa la tabla de restricciones de IP y VPC para realizar cambios en la regla. Utilice el siguiente procedimiento para actualizar una regla de punto final de IP o VPC existente en la tabla de restricciones de IP y VPC.
Actualización de una regla de punto de conexión de VPC o IP existente
-
En la página de inicio rápido, elija Administrar y QuickSight, a continuación, seleccione Seguridad y permisos.
-
Elija Restricciones de IP y punto de conexión de VPC.
-
Seleccione el icono de edición situado a la derecha de la regla que quiera cambiar.
-
Realice los cambios y elija Guardar.
-
Seleccione Guardar cambios en el cuadro que aparece para actualizar la regla.
Una regla actualizada puede tardar hasta 10 minutos en implementarse por completo.
Eliminar una regla
Utilice el siguiente procedimiento para eliminar una regla de punto final de IP o VPC de la tabla de restricciones de puntos de enlace de IP y VPC.
Para eliminar una regla de punto final de IP o VPC
-
En la página de inicio rápido, elija Administrar y QuickSight, a continuación, seleccione Seguridad y permisos.
-
Elija Restricciones de IP y punto de conexión de VPC.
-
Busca la regla que quieres eliminar y, a continuación, elige el icono de eliminación que aparece junto a ella. La regla aparece tachada para indicar que está marcada para su eliminación.
-
Seleccione Guardar cambios en el cuadro que aparece para eliminar la regla.
Una regla actualizada puede tardar hasta 10 minutos en eliminarse.
Activación de sus reglas de punto de conexión de VPC e IP
Puede activar o desactivar las restricciones de punto de conexión de VPC e IP de su cuenta mediante la opción Reglas situada en la parte superior de la página de restricciones de punto de conexión de VPC e IP. Cuando las reglas están activadas, los usuarios de fuentes que no figuran en la tabla de restricciones no pueden acceder a las páginas web, integradas y móviles de Quick. Las reglas de punto de conexión de VPC e IP son globales y se aplican a todas las Regiones de AWS.
Si un usuario accede a la cuenta de Quick desde una fuente que no está en la lista de reglas cuando activas las restricciones, pierde el acceso a la cuenta.
Los titulares de cuentas pueden auditar a los usuarios que realicen cambios en la tabla de restricciones de puntos finales de IP y VPC mediante el uso AWS CloudTrail de. Para obtener más información, consulte la Guía del usuario de AWS CloudTrail.