

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gestisci l'accesso ai servizi VPC Lattice
<a name="access-management-overview"></a>

VPC Lattice è sicuro per impostazione predefinita perché è necessario specificare in modo esplicito a quali servizi e configurazioni delle risorse fornire l'accesso e con quali VPC. È possibile accedere ai servizi tramite un'associazione VPC o un endpoint VPC di tipo service network. Per gli scenari con più account, puoi utilizzarlo [AWS Resource Access Manager](sharing.md) per condividere servizi, configurazioni di risorse e reti di servizi oltre i confini degli account.

 VPC Lattice fornisce un framework che consente di implementare una defense-in-depth strategia su più livelli della rete.
+ **Primo livello**: l'associazione del servizio, della risorsa, del VPC e degli endpoint VPC con una rete di servizi. Un VPC può essere connesso a una rete di servizi tramite un'associazione o tramite un endpoint VPC. Se un VPC non è connesso a una rete di servizi, i client del VPC non possono accedere alle configurazioni di servizi e risorse associate alla rete di servizi.
+ **Secondo livello**: protezioni di sicurezza opzionali a livello di rete per la rete di servizio, come gruppi di sicurezza e ACL di rete. Usando questi, puoi consentire l'accesso a gruppi specifici di client in un VPC anziché a tutti i client nel VPC.
+ **Terzo livello**: politica di autenticazione VPC Lattice opzionale. È possibile applicare una politica di autenticazione alle reti di servizi e ai singoli servizi. In genere, la politica di autenticazione sulla rete di servizio viene gestita dall'amministratore di rete o del cloud e implementa un'autorizzazione granulare. Ad esempio, consentendo solo le richieste autenticate provenienti da un'organizzazione specifica in. AWS Organizations Per una politica di autenticazione a livello di servizio, in genere il proprietario del servizio imposta controlli dettagliati, che potrebbero essere più restrittivi dell'autorizzazione a grana grossolana applicata a livello di rete di servizio.
**Nota**  
La politica di autenticazione sulla rete di servizio non si applica alle configurazioni delle risorse nella rete di servizio.

**Metodi di controllo degli accessi**
+ [Politiche di autenticazione](auth-policies.md)
+ [Gruppi di sicurezza](security-groups.md)
+ [Liste di controllo accessi (ACL) di rete](network-acls.md)