Visão geral dos controles de segurança de Acesso Privado ao Console de gerenciamento da AWS - Console de gerenciamento da AWS

Visão geral dos controles de segurança de Acesso Privado ao Console de gerenciamento da AWS

Restrições de conta no Console de gerenciamento da AWS pela rede

O Acesso Privado ao Console de gerenciamento da AWS é útil em cenários em que você deseja limitar o acesso ao Console de gerenciamento da AWS pela rede somente a um conjunto específico de Contas da AWS conhecidas em sua organização. Ao fazer isso, é possível impedir que os usuários façam login em Contas da AWS inesperadas de dentro da sua rede. É possível implementar esses controles usando a política de endpoint da VPC do Console de gerenciamento da AWS. Para obter mais informações, consulte Implementação de políticas de controle de serviços e políticas de endpoint da VPC.

Conectividade da sua rede com a internet

Você ainda precisa de conexão com a internet em sua rede para acessar os ativos usados pelo Console de gerenciamento da AWS, como conteúdo estático (JavaScript, CSS, imagens) e todos os Serviços da AWS não habilitados pelo AWS PrivateLink. Para obter uma lista de quais domínios de nível superior foram usados pelo Console de gerenciamento da AWS, consulte Solução de problemas.

nota

No momento, o Acesso Privado ao Console de gerenciamento da AWS não comporta endpoints, como status.aws.amazon.com, health.aws.amazon.com e docs.aws.amazon.com. Você precisará direcionar esses domínios para a internet pública.