View a markdown version of this page

Mengelola IP/VPC pembatasan - Amazon Quick

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola IP/VPC pembatasan

Mengaktifkan pembatasan Internet Protocol (IP) dan titik akhir VPC di Amazon Quick

 Berlaku untuk: Enterprise Edition 

Anda dapat membatasi akses ke akun Amazon Quick organisasi Anda ke daftar rentang IP, ID VPC, dan ID titik akhir VPC yang telah ditentukan sebelumnya. Misalnya, Anda dapat membuat aturan IP yang memungkinkan pengguna mengakses akun Quick Anda hanya dari alamat IP yang terkait dengan kantor perusahaan Anda atau jaringan pribadi virtual jarak jauh (VPN). Anda juga dapat membuat aturan titik akhir VPC yang memungkinkan pengguna mengakses akun Quick Anda hanya dari VPC yang digunakan untuk. Direct Connect

Untuk informasi selengkapnya tentang menyiapkan titik akhir VPC di Quick, lihat Quick Interface VPC endpoints (AWS PrivateLink) untuk informasi selengkapnya tentang cara menyiapkan titik akhir VPC.

catatan

Untuk akun Quick yang terintegrasi dengan IAM Identity Center, otentikasi berbasis browser memerlukan akses ke titik akhir AWS login publik dan IAM Identity Center. Titik akhir VPC tidak menyediakan jalur masuk browser ini. Anda tidak memerlukan alamat IP publik. Konektivitas internet keluar, seperti gateway terjemahan alamat jaringan (NAT) atau proxy, dapat menyediakan akses ke titik akhir ini. Untuk informasi selengkapnya, lihat Mengaktifkan akses ke portal akses Pusat Identitas IAM dan Per timbangan untuk akses pribadi di Panduan Pengguna Pusat Identitas IAM.

Hanya admin dengan kreden AWS Identity and Access Management tif (IAM) yang memiliki akses ke halaman konsol Cepat yang dapat mengakses tabel pembatasan titik akhir IP dan VPC.

Menambahkan aturan titik akhir IP atau VPC

A turan IP dibuat saat Anda menambahkan alamat CIDR dengan alamat IP publik versi 4 ke tabel pembatasan. Aturan titik akhir VPC dibuat saat Anda menambahkan ID VPC atau ID titik akhir VPC ke tabel pembatasan. Anda dapat menambahkan hingga 100 aturan titik akhir IP dan VPC yang digabungkan ke tabel pembatasan. Untuk meminta batas yang lebih tinggi, hubungi AWS Dukungan. Anda hanya dapat menambahkan aturan dari Wilayah AWS tempat akun Anda berada. Semua lalu lintas yang tidak diizinkan oleh aturan IP atau aturan titik akhir VPC diblokir saat pembatasan diaktifkan.

Alamat CIDR terdiri dari dua bagian: awalan dan akhiran. Awalnya adalah alamat jaringan CIDR dan ditulis seperti alamat IP normal. Sufiks menunjukkan berapa banyak bit di alamat. Contoh alamat CIDR lengkap adalah10.24.34.0/23.

Aturan titik akhir IP dan VPC hanya berlaku untuk akses web cepat, tertanam, dan seluler dan tidak membatasi akses ke API publik. Pengguna Anda masih dapat memanggil semua operasi API dari rentang IP terbatas. Untuk informasi tentang membatasi panggilan ke API publik dari alamat IP tertentu, lihat AWS: Menolak akses AWS berdasarkan IP sumber di Panduan Pengguna IAM.

Sebelum Anda menyimpan perubahan aturan atau mengaktifkan aturan lain, pastikan Anda memiliki aturan yang menyertakan alamat IP atau ID titik akhir VPC Anda. Jika tidak ada aturan yang mengizinkan lalu lintas Anda, Anda tidak dapat menyimpan perubahan.

Untuk menambahkan aturan titik akhir IP atau VPC
  1. Pada halaman Mulai cepat, pilih Kel ola QuickSight, lalu pilih Keamanan dan Izin.

  2. Pilih batasan titik akhir IP dan VPC.

  3. Lakukan salah satu tindakan berikut.

    1. Untuk pembatasan IP, masukkan alamat CIDR yang menentukan rentang IP yang ingin Anda buat aturannya.

    2. Untuk pembatasan titik akhir VPC, masukkan ID VPC atau ID titik akhir VPC dari titik akhir yang ingin Anda buat aturannya.

  4. (Opsional) Untuk Deskripsi, masukkan deskripsi untuk aturan. Melakukan hal ini dapat membantu Anda membedakan aturan Anda.

  5. Pilih Tambahkan.

  6. Pilih Simpan perubahan di kotak yang muncul untuk menerapkan aturan.

Diperlukan waktu hingga 10 menit agar aturan dapat diterapkan sepenuhnya.

Memperbarui aturan yang ada

Setelah Anda membuat aturan titik akhir IP atau VPC, gunakan tabel pembatasan IP dan VPC untuk membuat perubahan pada aturan. Gunakan prosedur berikut untuk memperbarui aturan titik akhir IP atau VPC yang ada di tabel pembatasan IP dan VPC.

Untuk memperbarui aturan titik akhir IP atau VPC yang ada
  1. Pada halaman Mulai cepat, pilih Kel ola QuickSight, lalu pilih Keamanan dan Izin.

  2. Pilih batasan titik akhir IP dan VPC.

  3. Pilih ikon edit di sebelah kanan aturan yang ingin Anda ubah.

  4. Buat perubahan Anda dan pilih Per barui.

  5. Pilih Simpan perubahan di kotak yang muncul untuk memperbarui aturan.

Diperlukan waktu hingga 10 menit agar aturan yang diperbarui dapat diterapkan sepenuhnya.

Menghapus peraturan

Gunakan prosedur berikut untuk menghapus aturan titik akhir IP atau VPC dari tabel pembatasan titik akhir IP dan VPC.

Untuk menghapus aturan titik akhir IP atau VPC
  1. Pada halaman Mulai cepat, pilih Kel ola QuickSight, lalu pilih Keamanan dan Izin.

  2. Pilih batasan titik akhir IP dan VPC.

  3. Cari aturan yang ingin Anda hapus, lalu pilih ikon hapus di sebelahnya. Aturan muncul dengan coreng untuk menunjukkan bahwa aturan tersebut ditandai untuk dihapus.

  4. Pilih S impan perubahan di kotak yang muncul untuk menghapus aturan.

Diperlukan waktu hingga 10 menit untuk menghapus aturan yang diperbarui.

Mengaktifkan aturan titik akhir IP dan VPC

Anda dapat mengaktifkan atau menonaktifkan pembatasan titik akhir IP dan VPC akun Anda dengan menggunakan opsi A turan di bagian atas halaman pembatasan IP dan VPC. Saat aturan diaktifkan, pengguna dari sumber yang tidak ada di tabel pembatasan tidak dapat mengakses halaman seluler cepat, tertanam, dan situs web. Aturan titik akhir IP dan VPC bersifat global dan berlaku untuk semua Wilayah AWS.

Jika pengguna mengakses akun Cepat dari sumber yang tidak ada dalam daftar aturan saat Anda mengaktifkan pembatasan, mereka kehilangan akses ke akun tersebut.

Pemegang akun dapat mengaudit pengguna yang membuat perubahan pada tabel pembatasan titik akhir IP dan VPC dengan menggunakan AWS CloudTrail. Untuk informasi selengkapnya, lihat Panduan Pengguna AWS CloudTrail.