Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestisci l'accesso ai servizi VPC Lattice
VPC Lattice è sicuro per impostazione predefinita perché è necessario specificare in modo esplicito a quali servizi e configurazioni delle risorse fornire l'accesso e con quali VPC. È possibile accedere ai servizi tramite un'associazione VPC o un endpoint VPC di tipo service network. Per gli scenari con più account, puoi utilizzarlo AWS Resource Access Manager per condividere servizi, configurazioni di risorse e reti di servizi oltre i confini degli account.
VPC Lattice fornisce un framework che consente di implementare una defense-in-depth strategia su più livelli della rete.
-
Primo livello: l'associazione del servizio, della risorsa, del VPC e degli endpoint VPC con una rete di servizi. Un VPC può essere connesso a una rete di servizi tramite un'associazione o tramite un endpoint VPC. Se un VPC non è connesso a una rete di servizi, i client del VPC non possono accedere alle configurazioni di servizi e risorse associate alla rete di servizi.
-
Secondo livello: protezioni di sicurezza opzionali a livello di rete per la rete di servizio, come gruppi di sicurezza e ACL di rete. Usando questi, puoi consentire l'accesso a gruppi specifici di client in un VPC anziché a tutti i client nel VPC.
-
Terzo livello: politica di autenticazione VPC Lattice opzionale. È possibile applicare una politica di autenticazione alle reti di servizi e ai singoli servizi. In genere, la politica di autenticazione sulla rete di servizio viene gestita dall'amministratore di rete o del cloud e implementa un'autorizzazione granulare. Ad esempio, consentendo solo le richieste autenticate provenienti da un'organizzazione specifica in. AWS Organizations Per una politica di autenticazione a livello di servizio, in genere il proprietario del servizio imposta controlli dettagliati, che potrebbero essere più restrittivi dell'autorizzazione a grana grossolana applicata a livello di rete di servizio.
Nota
La politica di autenticazione sulla rete di servizio non si applica alle configurazioni delle risorse nella rete di servizio.