View a markdown version of this page

Verwalten Sie den Zugriff auf VPC Lattice-Dienste - Amazon VPC Lattice

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwalten Sie den Zugriff auf VPC Lattice-Dienste

VPC Lattice ist standardmäßig sicher, da Sie genau angeben müssen, auf welche Dienste und Ressourcenkonfigurationen Sie Zugriff gewähren möchten und mit welchen VPCs. Sie können über eine VPC-Verknüpfung oder einen VPC-Endpunkt vom Typ Servicenetzwerk auf Dienste zugreifen. In Szenarien mit mehreren Konten können Sie AWS Resource Access Manager damit Dienste, Ressourcenkonfigurationen und Servicenetzwerke über Kontogrenzen hinweg gemeinsam nutzen.

VPC Lattice bietet ein Framework, mit dem Sie eine defense-in-depth Strategie auf mehreren Ebenen des Netzwerks implementieren können.

  • Erste Ebene — Die Zuordnung von Service, Ressourcen, VPC und VPC-Endpunkten zu einem Servicenetzwerk. Eine VPC kann entweder über eine Zuordnung oder über einen VPC-Endpunkt mit einem Servicenetzwerk verbunden werden. Wenn eine VPC nicht mit einem Servicenetzwerk verbunden ist, können Clients in der VPC nicht auf die Dienst- und Ressourcenkonfigurationen zugreifen, die dem Servicenetzwerk zugeordnet sind.

  • Zweite Ebene — Optionaler Sicherheitsschutz auf Netzwerkebene für das Servicenetzwerk, z. B. Sicherheitsgruppen und Netzwerk-ACLs. Mithilfe dieser können Sie den Zugriff auf bestimmte Gruppen von Clients in einer VPC statt auf alle Clients in der VPC gewähren.

  • Dritte Ebene — Optionale VPC-Lattice-Authentifizierungsrichtlinie. Sie können eine Authentifizierungsrichtlinie auf Servicenetzwerke und einzelne Dienste anwenden. In der Regel wird die Authentifizierungsrichtlinie im Servicenetzwerk vom Netzwerk- oder Cloud-Administrator verwaltet, und dieser implementiert eine grobe Autorisierung. Zum Beispiel, indem nur authentifizierte Anfragen von einer bestimmten Organisation zugelassen werden. AWS Organizations Für eine Authentifizierungsrichtlinie auf Serviceebene legt der Servicebesitzer in der Regel feinkörnige Kontrollen fest, die möglicherweise restriktiver sind als die grobe Autorisierung, die auf Dienstnetzwerkebene angewendet wird.

    Anmerkung

    Die Authentifizierungsrichtlinie im Servicenetzwerk gilt nicht für Ressourcenkonfigurationen im Servicenetzwerk.