

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Autoriser le trafic provenant de votre point de terminaison Verified Access
<a name="configure-endpoint-security-group"></a>

Vous pouvez configurer les groupes de sécurité pour vos applications afin qu'ils autorisent le trafic provenant de votre point de terminaison Verified Access. Pour ce faire, ajoutez une règle entrante qui indique le groupe de sécurité du point de terminaison comme source. Nous vous recommandons de supprimer toutes les règles entrantes supplémentaires afin que votre application ne reçoive du trafic que depuis votre point de terminaison Verified Access.

Nous vous recommandons de conserver vos règles sortantes existantes.

**Pour mettre à jour les règles du groupe de sécurité pour votre application à l'aide de la console**

1. Ouvrez la console Amazon VPC à l’adresse [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Dans le volet de navigation, choisissez **Verified Access endpoints**.

1. Choisissez le point de terminaison d'accès vérifié, recherchez IDs le **groupe de sécurité** dans l'onglet **Détails** et copiez l'ID du groupe de sécurité pour votre point de terminaison.

1. Dans le panneau de navigation, choisissez **Groupes de sécurité**.

1. Cochez la case correspondant au groupe de sécurité associé à votre cible, puis choisissez **Actions**, **Modifier les règles entrantes**.

1. Pour ajouter une règle de groupe de sécurité autorisant le trafic provenant de votre point de terminaison Verified Access, procédez comme suit :

   1. Choisissez **Ajouter une règle**.

   1. Dans **Type**, choisissez **Tout le trafic** ou le trafic spécifique à autoriser.

   1. Pour **Source**, choisissez **Personnalisé** et collez l'ID du groupe de sécurité de votre terminal.

1. (Facultatif) Pour exiger que le trafic provienne uniquement de votre point de terminaison Verified Access, supprimez toutes les autres règles du groupe de sécurité entrant.

1. Sélectionnez **Enregistrer les règles**.

**Pour mettre à jour les règles du groupe de sécurité pour votre application à l'aide du AWS CLI**  
Utilisez la [describe-verified-access-endpoints](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-verified-access-endpoints.html)commande pour obtenir l'ID du groupe de sécurité, puis utilisez la [authorize-security-group-ingress](https://docs.aws.amazon.com/cli/latest/reference/ec2/authorize-security-group-ingress.html)commande pour ajouter une règle entrante.