翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS マネジメントコンソール プライベートアクセス
AWS マネジメントコンソール プライベートアクセスは、 のネットワーク分離とアクセスコントロールを組み合わせた高度なセキュリティ機能です AWS マネジメントコンソール。 AWS マネジメントコンソール プライベートアクセスを使用すると、トラフィックが Amazon Virtual Private Cloud (VPC) 内から発信された AWS アカウント ときに AWS マネジメントコンソール 、 の使用を特定の既知のセットに制限できます。 AWS マネジメントコンソール プライベートアクセスを使用して、コンソールトラフィックをルーティングし AWS PrivateLink、VPC エンドポイントを介して AWS マネジメントコンソール へのプライベート接続を確立し、パブリックインターネットアクセスの必要性を回避することもできます。
AWS マネジメントコンソール プライベートアクセスは、次のセキュリティ要件に対処します。
-
信頼できる ID – ネットワーク内 AWS マネジメントコンソール から にアクセスできるのは、明示的に承認された ID のみです。個人アカウントまたは組織 AWS アカウント 外の でサインインすることはできません。
-
信頼できるリソース — 許可された IAM ID は、期待される AWS アカウント および組織に属するリソースにのみアクセスできます。
-
予想されるネットワーク – 許可された IAM ID は、予想されるネットワーク内からのみ を使用し AWS マネジメントコンソール 、 AWS リソースにアクセスできます。不正なネットワークロケーションからのアクセスを防ぐことができます。
-
ネットワーク分離 – は、パブリックインターネットにアクセスせずに VPCs で動作 AWS マネジメントコンソール できます。 AWS マネジメントコンソール プライベートアクセスは、VPC エンドポイントを介したブラウザトラフィックの 100% を制御します。
AWS マネジメントコンソール プライベートアクセスを実装するには AWS マネジメントコンソール、、 AWS マネジメントコンソール専用 APIs AWS サインイン、サービス APIs の VPC エンドポイントを作成します。適切な DNS 解決で設定されると、VPC からのコンソールトラフィックはこれらのプライベートエンドポイントを通過します。次に、VPC エンドポイントポリシーと IAM コントロールをレイヤー化してセキュリティ目標を適用します。 AWS マネジメントコンソール プライベートアクセスは、 Direct Connect または を介して接続されたオンプレミスネットワークを含む、VPC エンドポイントにルーティングできる任意のネットワークからのトラフィックをサポートします AWS Site-to-Site VPN。
プライベート AWS マネジメントコンソール アクセスに関連する AWS PrivateLink VPC エンドポイントの使用とデータ処理に対してのみ料金が発生します。詳細については、Amazon Virtual Private Cloud の料金