View a markdown version of this page

AWS Audit Manager e interfacciano gli endpoint VPC (AWS PrivateLink) - Gestione audit AWS

AWS Audit Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Audit Manager la modifica della disponibilità.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Audit Manager e interfacciano gli endpoint VPC (AWS PrivateLink)

È possibile stabilire una connessione privata tra il VPC e creare un AWS Audit Manager endpoint VPC di interfaccia. Gli endpoint dell’interfaccia sono basati su AWS PrivateLink, una tecnologia che consente di accedere privatamente alle API Gestione audit senza un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione AWS Direct Connect. Le istanze presenti nel VPC non richiedono indirizzi IP pubblici per comunicare con le API di Gestione audit. Il traffico tra il tuo VPC e quello in uscita dalla AWS Audit Manager rete. AWS

Ogni endpoint dell'interfaccia è rappresentato da una o più interfacce di rete elastiche nelle sottoreti.

Per ulteriori informazioni, consultare Endpoint VPC di interfaccia (AWS PrivateLink) nella Guida per l'utente di Amazon VPC.

Considerazioni per AWS Audit Manager Endpoint VPC

Prima di configurare un endpoint VPC di interfaccia per AWS Audit Manager, assicurati di aver esaminato le proprietà e le limitazioni degli endpoint di interfaccia nella Amazon VPC User Guide.

AWS Audit Manager supporta l'esecuzione di chiamate a tutte le sue azioni API dal tuo VPC.

Creazione di un endpoint VPC di interfaccia per AWS Audit Manager

Puoi creare un endpoint VPC per il AWS Audit Manager servizio utilizzando la console Amazon VPC o (). AWS Command Line Interface AWS CLI Per ulteriori informazioni, consultare Creazione di un endpoint di interfaccia nella Guida per l’utente di Amazon VPC.

Crea un endpoint VPC per AWS Audit Manager utilizzare il seguente nome di servizio:

  • com.amazonaws.region.auditmanager

Se abiliti il DNS privato per l'endpoint, puoi effettuare richieste API AWS Audit Manager utilizzando il nome DNS predefinito per la regione, ad esempio. auditmanager.us-east-1.amazonaws.com

Per ulteriori informazioni, consultare Accesso a un servizio tramite un endpoint di interfaccia in Guida per l'utente di Amazon VPC.

Creazione di una policy per gli endpoint VPC per AWS Audit Manager

È possibile allegare un criterio all'endpoint VPC che controlla l'accesso all' AWS Audit Manager. La policy specifica le informazioni riportate di seguito:

  • Il principale che può eseguire operazioni.

  • Le azioni che possono essere eseguite.

  • Le risorse sui cui si possono eseguire operazioni.

Per ulteriori informazioni, consulta Controllo degli accessi ai servizi con endpoint VPC in Guida per l'utente di Amazon VPC.

Esempio: politica sugli endpoint VPC per AWS Audit Manager actions

Di seguito è riportato un esempio di policy sugli endpoint per. AWS Audit Manager Se collegato a un endpoint, questa policy concede l’accesso alle operazioni Gestione audit elencate per tutti i principali su tutte le risorse.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "auditmanager:GetAssessment", "auditmanager:GetServicesInScope", "auditmanager:ListNotifications" ], "Resource":"*" } ] }