

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 创建和管理已验证访问权限组
<a name="create-verified-access-group"></a>

使用 Verified Access 组根据端点的安全要求组织端点。创建 Verified Access 端点时，将该端点与组相关联。

**Topics**
+ [创建 Verified Access 组](#create-group)
+ [修改已验证的访问权限组](#modify-group)

## 创建 Verified Access 组
<a name="create-group"></a>

使用以下过程创建 “已验证访问权限” 组。在创建已验证访问组之前，必须创建已验证访问权限实例。有关更多信息，请参阅 [创建 Verified Access 实例](create-verified-access-instance.md#create-instance)。

**使用控制台创建已验证访问权限组**

1. 打开位于 [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/) 的 Amazon VPC 控制台。

1. 在导航窗格中，选择 **Verified Access 组**，然后选择**创建 Verified Access 组**。

1. （可选）在**名称标签**和**描述**中，输入组的名称和描述。

1. 对于 **Verified Access 实例**，选择要与该组关联的 Verified Access 实例。

1. （可选）在**策略定义**中，输入要应用于该组的 Verified Access 策略。

1. （可选）若要添加标签，请选择 **Add new tag**（添加新标签），然后输入该标签的键和值。

1. 选择**创建 Verified Access 组**。

**使用创建已验证访问权限组 AWS CLI**  
使用 [create-verified-access-group](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-verified-access-group.html) 命令。

## 修改已验证的访问权限组
<a name="modify-group"></a>

使用以下步骤修改已验证访问权限组。

**使用控制台修改已验证访问权限组**

1. 打开位于 [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/) 的 Amazon VPC 控制台。

1. 在导航窗格中，选择 **Verified Access 组**，然后选择**创建 Verified Access 组**。

1. 选择该组，然后选择**操作**、**修改已验证访问权限组**。

1. （可选）更新描述。

1. 选择**创建 Verified Access 组**。

1. 选择要与该组关联的已验证访问权限实例。

**使用修改已验证访问权限组 AWS CLI**  
使用 [modify-verified-access-group](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-verified-access-group.html) 命令。