Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestire IP/VPC le restrizioni
Attivazione delle restrizioni relative agli endpoint IP (Internet Protocol) e VPC in Amazon Quick
| Si applica a: Enterprise Edition |
Puoi limitare l'accesso all'account Amazon Quick della tua organizzazione a un elenco predefinito di intervalli IP, ID VPC e ID endpoint VPC. Ad esempio, puoi creare una regola IP che consenta agli utenti di accedere al tuo account Quick solo dagli indirizzi IP associati all'ufficio della tua azienda o alla rete privata virtuale remota (VPN). Puoi anche creare una regola per gli endpoint VPC che consenta agli utenti di accedere al tuo account Quick solo dal VPC utilizzato. Direct Connect
Per ulteriori informazioni sulla configurazione degli endpoint VPC in Quick, vedi Quick Interface VPC endpoints (AWS PrivateLink) per ulteriori informazioni su come configurare gli endpoint VPC.
Nota
Per gli account Quick integrati con IAM Identity Center, l'autenticazione basata su browser richiede l'accesso all'accesso pubblico e agli endpoint IAM Identity Center. AWS Gli endpoint VPC non forniscono questo percorso di accesso al browser. Non sono necessari indirizzi IP pubblici. La connettività Internet in uscita, ad esempio un gateway o un proxy NAT (Network Address Translation), può fornire l'accesso a questi endpoint. Per ulteriori informazioni, consulta Abilitare l'accesso al portale di accesso IAM Identity Center e Considerazioni per l'accesso privato nella Guida per l'utente di IAM Identity Center.
Solo gli amministratori con credenziali AWS Identity and Access Management (IAM) che hanno accesso alle pagine della console rapida possono accedere alla tabella delle restrizioni degli endpoint IP e VPC.
Argomenti
Aggiunta di una regola per IP o endpoint VPC
Una regola IP viene creata quando si aggiunge un indirizzo CIDR con un indirizzo IP pubblico versione 4 alla tabella delle restrizioni. Una regola di endpoint VPC viene creata quando aggiungi un ID VPC o un ID endpoint VPC alla tabella delle restrizioni. Puoi aggiungere fino a 100 regole per gli endpoint IP e VPC combinate alla tabella delle restrizioni. Per richiedere un limite più elevato, contatta AWS l'assistenza. Puoi aggiungere regole solo dal Regione AWS luogo in cui si trova il tuo account. Quando la restrizione è attivata, tutto il traffico non consentito dalla regola IP o dalla regola dell'endpoint VPC viene bloccato.
Un indirizzo CIDR è composto da due parti: il prefisso e il suffisso. Il prefisso è l'indirizzo di rete del CIDR ed è scritto come un normale indirizzo IP. Il suffisso indica quanti bit ci sono nell'indirizzo. Un esempio di indirizzo CIDR completo è 10.24.34.0/23.
Le regole per gli endpoint IP e VPC si applicano solo all'accesso rapido al web, integrato e mobile e non limitano l'accesso all'API pubblica. I tuoi utenti possono comunque chiamare tutte le operazioni API da intervalli IP limitati. Per informazioni sulla limitazione delle chiamate all'API pubblica da indirizzi IP specifici, consulta AWS: Negare l'accesso in AWS base all'IP di origine nella IAM User Guide.
Prima di salvare le modifiche alle regole o attivare altre regole, assicurati di disporre di una regola che includa il tuo indirizzo IP o l'ID endpoint VPC. Se non esiste una regola che consenta il traffico, non puoi salvare le modifiche.
Per aggiungere una regola per IP o endpoint VPC
-
Nella pagina di avvio rapido, scegli Gestisci QuickSight, quindi scegli Sicurezza e autorizzazioni.
-
Scegli Restrizioni IP ed endpoint VPC.
-
Completare una delle seguenti operazioni.
-
Per Restrizione IP, inserisci l'indirizzo CIDR che definisce l'intervallo IP per il quale desideri creare una regola.
-
Per Restrizione degli endpoint VPC, inserisci l'ID VPC o l'ID endpoint VPC dell'endpoint per cui desideri creare una regola.
-
-
(Facoltativo) In Descrizione immetti una descrizione per la regola. In questo modo è possibile differenziare le regole.
-
Scegliere Aggiungi.
-
Scegli Salva modifiche nella casella che appare per applicare la regola.
L'implementazione completa di una regola può richiedere fino a 10 minuti.
Aggiornare una regola esistente.
Dopo aver creato una regola per gli endpoint IP o VPC, utilizza la tabella delle restrizioni IP e VPC per apportare modifiche alla regola. Utilizza la procedura seguente per aggiornare una regola di endpoint IP o VPC esistente nella tabella delle restrizioni IP e VPC.
Per aggiornare una regola per IP o endpoint VPC esistente
-
Nella pagina di avvio rapido, scegli Gestisci QuickSight, quindi scegli Sicurezza e autorizzazioni.
-
Scegli Restrizioni IP ed endpoint VPC.
-
Scegli l'icona di modifica sulla destra della regola che desideri modificare.
-
Apporta le modifiche necessarie, quindi scegli Aggiorna.
-
Scegli Salva modifiche nella casella che appare per aggiornare la regola.
L'implementazione completa di una regola aggiornata può richiedere fino a 10 minuti.
Eliminare una regola
Utilizza la procedura seguente per eliminare una regola per gli endpoint IP o VPC dalla tabella delle restrizioni degli endpoint IP e VPC.
Per eliminare una regola di endpoint IP o VPC
-
Nella pagina di avvio rapido, scegli Gestisci QuickSight, quindi scegli Sicurezza e autorizzazioni.
-
Scegli Restrizioni IP ed endpoint VPC.
-
Individua la regola che desideri eliminare, quindi scegli l'icona di eliminazione accanto ad essa. La regola viene visualizzata barrata per indicare che è contrassegnata per l'eliminazione.
-
Scegli Salva modifiche nella casella che appare per eliminare la regola.
L'eliminazione di una regola aggiornata può richiedere fino a 10 minuti.
Attivazione delle regole per IP ed endpoint VPC
Puoi attivare o disattivare le restrizioni IP del tuo account o dell'endpoint VPC utilizzando l'opzione Regole nella parte superiore della pagina delle restrizioni IP e VPC. Quando le regole sono attivate, gli utenti provenienti da fonti non incluse nella tabella delle restrizioni non possono accedere alle pagine Quick per dispositivi mobili, incorporate e del sito Web. Le regole IP ed endpoint VPC sono globali e si applicano a tutte le Regioni AWS.
Se un utente accede all'account Quick da una fonte non presente nell'elenco delle regole quando attivi le restrizioni, perde l'accesso all'account.
I titolari di account possono verificare gli utenti che apportano modifiche alla tabella delle restrizioni degli endpoint IP e VPC utilizzando. AWS CloudTrail Per ulteriori informazioni, consulta la Guida per l'utente AWS CloudTrail.