Облачная платформаAdvanced

Управление записями белого списка VPC Endpoint Service

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Управление разрешениями контролирует доступ VPC endpoint в одном account к VPC endpoint service в другом.

После создания VPC endpoint service вы можете добавить или удалить уполномоченный account ID в белый список и из него VPC endpoint service.

  • Если белый список пуст, доступ с VPC endpoint в другом account не разрешён.
  • Если уполномоченный account ID уже находится в белом списке, вы можете использовать эту account для создания VPC endpoint для подключения к VPC endpoint service.
  • Если уполномоченный account ID отсутствует в белом списке, вы не можете использовать эту account для создания VPC endpoint для подключения к VPC endpoint service.

В этом разделе описывается, как добавить или удалить запись белого списка для VPC endpoint service.

Ограничения

  • VPC endpoint и VPC endpoint service должны быть развернуты в одном регионе.
  • Прежде чем настроить белый список для VPC endpoint service, получите account ID связанного VPC endpoint.

Добавить запись белого списка

  1. Войдите в консоль управления.
  2. Нажмите в левом верхнем углу и выберите требуемый регион и проект.
  1. Нажмите Service List и выберите Networking > VPC Endpoint.
  1. В панели навигации слева выберите VPC Endpoint > VPC Endpoint Services.
  2. В списке сервисов VPC endpoint найдите нужный VPC endpoint service и нажмите его имя.
  3. На отображаемой странице выберите вкладку Permission Management и нажмите Add to Whitelist.
  4. Введите авторизованный account ID в требуемом формате и нажмите OK.
    Note
    • Ваша account по умолчанию находится в whitelist вашего VPC endpoint service.
    • Авторизованный account ID имеет формат iam:domain::domain_id.

      domain_id указывает ID авторизованного account, например, iam:domain::1564ec50ef2a47c791ea5536353ed4b9

    • Добавление * в whitelist означает, что все пользователи могут получить доступ к VPC endpoint service.

Delete a Whitelist Record

  1. Войдите в консоль управления.
  2. Нажмите в верхнем левом углу и выберите требуемый регион и проект.
  3. Нажмите Service List и выберите Networking > VPC Endpoint.
  1. В панели навигации слева выберите VPC Endpoint > VPC Endpoint Services.
  2. В списке сервисов VPC endpoint найдите нужный VPC endpoint service и нажмите его имя.
  3. На отображаемой странице нажмите вкладку Permission Management, найдите account ID и нажмите Delete в столбце Operation.

    Чтобы удалить несколько записей белого списка, выберите все целевые account ID и нажмите Delete в левом верхнем углу.

  4. В отображаемом диалоговом окне Delete from Whitelist нажмите OK.