View a markdown version of this page

IP/VPC の制限の管理 - Amazon Quick

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

IP/VPC の制限の管理

Amazon Quick でインターネットプロトコル (IP) と VPC エンドポイントの制限を有効にする

 適用対象: Enterprise Edition 

組織の Amazon Quick アカウントへのアクセスを、IP 範囲、VPC IDs、VPC エンドポイント IDs の事前定義されたリストに制限できます。たとえば、会社のオフィスまたはリモート仮想プライベートネットワーク (VPN) に関連付けられた IP アドレスからのみクイックアカウントへのアクセスをユーザーに許可する IP ルールを作成できます。使用されている VPC からのみクイックアカウントへのアクセスをユーザーに許可する VPC エンドポイントルールを作成することもできます Direct Connect。

Quick で VPC エンドポイントを設定する方法の詳細については、「Quick Interface VPC エンドポイント (AWS PrivateLink)」を参照してください。

注記

IAM Identity Center と統合されたクイックアカウントの場合、ブラウザベースの認証には、パブリック AWS サインインと IAM Identity Center エンドポイントへのアクセスが必要です。VPC エンドポイントは、このブラウザのサインインパスを提供しません。パブリック IP アドレスは必要ありません。ネットワークアドレス変換 (NAT) ゲートウェイやプロキシなどのアウトバウンドインターネット接続は、これらのエンドポイントへのアクセスを提供できます。詳細については、「IAM Identity Center アクセスポータルへのアクセスを有効にする」および「IAM Identity Center ユーザーガイド」の「プライベートアクセスに関する考慮事項」を参照してください。

クイックコンソールページにアクセスできる AWS Identity and Access Management (IAM) 認証情報を持つ管理者のみが、IP および VPC エンドポイントの制限テーブルにアクセスできます。

IP または VPC エンドポイントルールを追加する

IP ルールは、パブリック IP バージョン 4 アドレスが使用された CIDR アドレスを IP 制限テーブルに追加すると作成されます。VPC エンドポイントルールは、VPC ID または VPC エンドポイント ID を制限テーブルに追加すると作成されます。制限テーブルには、最大 100 個の IP エンドポイントルールと VPC エンドポイントルールを追加できます。上限の引き上げをリクエストするには、 AWS サポートにお問い合わせください。ルールは、アカウント AWS リージョン がある からのみ追加できます。IP ルールまたは VPC エンドポイントルールのいずれかで許可されていないすべてのトラフィックは、制限がオンの場合にブロックされます。

CIDR アドレスは、プレフィックスとサフィックスの 2 つの部分で構成されています。プレフィックスは CIDR のネットワークアドレスで、通常の IP アドレスと同様に記述されます。サフィックスは、アドレスに含まれるビット数を示します。完全な CIDR アドレスの例は 10.24.34.0/23 です。

IP および VPC エンドポイントルールは、クイックウェブ、埋め込み、モバイルアクセスにのみ適用され、パブリック API へのアクセスを制限しません。ユーザーは引き続き、制限対象の IP 範囲からすべての API オペレーションを呼び出すことができます。特定の IP アドレスからパブリック API への呼び出しを制限する方法については、IAM ユーザーガイドAWS「: ソース IP AWS に基づいて へのアクセスを拒否する」を参照してください。

ルールの変更を保存する前、または他の IP ルールをオンにする前に、お使いの IP アドレスまたは VPC エンドポイントが含まれるルールがあることを確認してください。トラフィックを許可するルールがない場合は、変更を保存できません。

IP ルールまたは VPC エンドポイントルールを追加するには
  1. クイックスタートページで、QuickSight の管理を選択し、セキュリティとアクセス許可を選択します。

  2. [IP と VPC エンドポイントの制限] を選択します。

  3. 次のいずれかのアクションを実行します。

    1. [IP 制限] に、ルールを作成する IP 範囲を定義する CIDR アドレスを入力します。

    2. [VPC endpoint restriction] に、ルールを作成するエンドポイントの VPC ID または VPC エンドポイント ID を入力します。

  4. (オプション) 説明に、ルールの説明を入力します。説明を入力しておくと、ルールを区別するために役立ちます。

  5. [Add] (追加) をクリックします。

  6. 表示されるボックス内の [Save changes] (変更を保存) をクリックして、ルールを適用します。

ルールが完全に実装されるには、最大 10 分かかる場合があります。

既存のルールを更新する

IP または VPC エンドポイントルールを作成したら、IP と VPC の制限テーブルを使用してルールを変更します。次の手順を使用して、IP と VPC の制限表の既存の IP または VPC エンドポイントルールを更新します。

既存の IP ルールまたは VPC エンドポイントルールを更新するには
  1. クイックスタートページで、QuickSight の管理を選択し、セキュリティとアクセス許可を選択します。

  2. [IP and VPC endpoint restrictions] を選択します。

  3. 変更するルールの右側にある編集アイコンをクリックします。

  4. 変更を行ってから、[Update] (更新) をクリックします。

  5. 表示されるボックスの [変更を保存] をクリックしてルールを適用します。

更新されたルールが完全に実装されるには、最大 10 分かかる場合があります。

ルールの削除

次の手順を使用して、IP または VPC エンドポイントルールを IP および VPC エンドポイントの制限テーブルから削除します。

IP または VPC エンドポイントルールを削除するには
  1. クイックスタートページで、QuickSight の管理を選択し、セキュリティとアクセス許可を選択します。

  2. [IP と VPC エンドポイントの制限] を選択します。

  3. 削除するルールを見つけ、その横の削除アイコンを選択します。ルールに取り消し線が表示され、削除対象としてマークされていることを示します。

  4. 表示されるボックスの [変更を保存] をクリックしてルールを削除します。

更新されたルールが削除されるまでに最大 10 分かかる場合があります。

IP ルールおよび VPC エンドポイントルールをオンにする

アカウントの IP および VPC エンドポイントの制限は、IP および VPC エンドポイントの制限のページの上部にある [ルール] を使用してオンまたはオフにすることができます。ルールが有効になっている場合、制限テーブルにないソースのユーザーは、クイックモバイル、埋め込み、ウェブサイトページにアクセスできません。IP ルールと VPC エンドポイントルールはグローバルであり、すべての AWS リージョンに適用されます。

制限を有効にすると、ルールリストにないソースからクイックアカウントにアクセスすると、ユーザーはアカウントにアクセスできなくなります。

アカウント所有者は、 を使用して、IP および VPC エンドポイントの制限テーブルを変更するユーザーを監査できます AWS CloudTrail。詳細については、「AWS CloudTrail ユーザーガイド」を参照してください。