

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS マネジメントコンソール プライベートアクセスのセキュリティコントロールの概要
<a name="console-private-access-security-controls"></a>

## ネットワーク AWS マネジメントコンソール からの のアカウント制限
<a name="account-restrictions-from-network"></a>

AWS マネジメントコンソール プライベートアクセスは、ネットワーク AWS マネジメントコンソール からの へのアクセスを組織 AWS アカウント 内の既知の指定されたセットのみに制限する場合に役立ちます。そうすることにより、ユーザーがネットワーク内から予期しない AWS アカウント にログインするのを防ぐことができます。これらのコントロールは、 AWS マネジメントコンソール VPC エンドポイントポリシーを使用して実装できます。詳細については、「[サービスコントロールポリシーと VPC エンドポイントポリシーの実装](implementing-console-private-access-policies.md)」を参照してください。

## ネットワークからインターネットへの接続
<a name="connectivity-network-to-internet"></a>

静的コンテンツ (JavaScript AWS マネジメントコンソール、CSS、イメージ) など、 で使用されるアセットにアクセスするために、ネットワークからのインターネット接続が依然として必要です。これらはすべて で有効 AWS のサービス になっていません[AWS PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html)。で使用される最上位ドメインのリストについては AWS マネジメントコンソール、「」を参照してください[トラブルシューティング](troubleshooting.md)。

**注記**  
現在、 AWS マネジメントコンソール プライベートアクセスは、`status.aws.amazon.com`、、 などのエンドポイントをサポートしていません`health.aws.amazon.com``docs.aws.amazon.com`。これらのドメインはパブリックインターネットにルーティングする必要があります。