

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Permita o tráfego originado do seu endpoint de Acesso Verificado
<a name="configure-endpoint-security-group"></a>

Você pode configurar os grupos de segurança de seus aplicativos para que eles permitam o tráfego originado do seu endpoint de Acesso Verificado. Você faz isso adicionando uma regra de entrada que especifica o grupo de segurança do endpoint como a origem. Recomendamos que você remova todas as regras de entrada adicionais, para que seu aplicativo receba tráfego somente do seu endpoint de Acesso Verificado.

Recomendamos que você mantenha as regras de saída existentes.

**Para atualizar as regras do grupo de segurança do seu aplicativo usando o console**

1. Abra o console da Amazon VPC em [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. No painel de navegação, escolha **Endpoints de Acesso Verificado**.

1. Escolha o endpoint de acesso verificado, localize o **grupo Segurança IDs** na guia **Detalhes** e copie a ID do grupo de segurança do seu endpoint.

1. No painel de navegação, selecione **Grupos de segurança**.

1. Marque a caixa de seleção do grupo de segurança associado ao seu alvo e escolha **Ações**, **Editar regras de entrada**.

1. Para adicionar uma regra de grupo de segurança que permita o tráfego originado do seu endpoint de Acesso Verificado, faça o seguinte:

   1. Escolha **Adicionar regra**.

   1. Em **Tipo**, escolha **Todo o tráfego**, ou um tipo específico de tráfego que você deseja permitir.

   1. Para **Origem**, escolha **Personalizada** e digite o ID do grupo de segurança de seu endpoint.

1. (Opcional) Para exigir que o tráfego seja originado somente do seu endpoint de Acesso Verificado, exclua todas as outras regras do grupo de segurança de entrada.

1. Escolha **Salvar regras**.

**Para atualizar as regras do grupo de segurança do seu aplicativo usando o AWS CLI**  
Use o [describe-verified-access-endpoints](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-verified-access-endpoints.html)comando para obter o ID do grupo de segurança e, em seguida, use o [authorize-security-group-ingress](https://docs.aws.amazon.com/cli/latest/reference/ec2/authorize-security-group-ingress.html)comando para adicionar uma regra de entrada.