

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Consenti il traffico proveniente dal tuo endpoint di accesso verificato
<a name="configure-endpoint-security-group"></a>

Puoi configurare i gruppi di sicurezza per le tue applicazioni in modo che consentano il traffico proveniente dall'endpoint di accesso verificato. A tale scopo, aggiungi una regola in entrata che specifica il gruppo di sicurezza per l'endpoint come origine. Ti consigliamo di rimuovere eventuali regole in entrata aggiuntive, in modo che l'applicazione riceva traffico solo dall'endpoint di accesso verificato.

Ti consigliamo di mantenere le regole in uscita esistenti.

**Per aggiornare le regole dei gruppi di sicurezza per l'applicazione utilizzando la console**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel riquadro di navigazione, scegli **Endpoints di accesso verificato**.

1. Scegli l'endpoint di accesso verificato, trova il **gruppo IDs di sicurezza** nella scheda **Dettagli** e copia l'ID del gruppo di sicurezza per l'endpoint.

1. Nel pannello di navigazione, seleziona **Gruppi di sicurezza**.

1. Seleziona la casella di controllo relativa al gruppo di sicurezza associato al target, quindi scegli **Azioni**, **Modifica regole in entrata**.

1. Per aggiungere una regola del gruppo di sicurezza che consenta il traffico proveniente dall'endpoint di accesso verificato, procedi come segue:

   1. Scegli **Aggiungi regola**.

   1. Per **Tipo**, scegli **Tutto il traffico** o il traffico specifico da consentire.

   1. Per **Origine**, scegli **Personalizzato** e incolla l'ID del gruppo di sicurezza per il tuo endpoint.

1. (Facoltativo) Per richiedere che il traffico provenga solo dall'endpoint di accesso verificato, elimina qualsiasi altra regola del gruppo di sicurezza in entrata.

1. Scegliere **Salva regole**.

**Per aggiornare le regole del gruppo di sicurezza per l'applicazione utilizzando il AWS CLI**  
Utilizzate il [describe-verified-access-endpoints](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-verified-access-endpoints.html)comando per ottenere l'ID del gruppo di sicurezza, quindi utilizzate il [authorize-security-group-ingress](https://docs.aws.amazon.com/cli/latest/reference/ec2/authorize-security-group-ingress.html)comando per aggiungere una regola in entrata.