View a markdown version of this page

Bonnes pratiques de sécurité pour AWS Client VPN - AWS Client VPN

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Bonnes pratiques de sécurité pour AWS Client VPN

AWS Client VPN fournit un certain nombre de fonctionnalités de sécurité à prendre en compte lors de l'élaboration et de la mise en œuvre de vos propres politiques de sécurité. Les bonnes pratiques suivantes doivent être considérées comme des instructions générales et ne représentent pas une solution de sécurité complète. Étant donné que ces bonnes pratiques peuvent ne pas être appropriées ou suffisantes pour votre environnement, considérez-les comme des remarques utiles plutôt que comme des recommandations.

Règles d'autorisation

Utilisez des règles d'autorisation pour restreindre les utilisateurs qui peuvent accéder à votre réseau. Pour de plus amples informations, veuillez consulter Règles d'autorisation.

Groupes de sécurité

Utilisez des groupes de sécurité pour contrôler les ressources auxquelles les utilisateurs peuvent accéder dans votre VPC. Pour de plus amples informations, veuillez consulter Groupes de sécurité.

Listes de révocation des certificats de client

Vous pouvez utiliser les listes de révocation de certificats clients pour révoquer l'accès à un point de terminaison Client VPN pour certains certificats de client spécifiques. Par exemple, lorsqu'un utilisateur quitte votre organisation. Pour de plus amples informations, veuillez consulter Listes de révocation des certificats de client.

Déconnexion à l'expiration de la session

Déconnectez une session lorsque la durée maximale de session VPN du Client est atteinte, en appliquant une durée maximale de session VPN. Pour de plus amples informations, veuillez consulter Durée maximale d'une session VPN.

Outils de surveillance

Utilisez des outils de surveillance pour assurer le suivi de la disponibilité et les performances de vos points de terminaison Client VPN. Pour de plus amples informations, veuillez consulter Surveillance d' Client VPN.

Gestion des identités et des accès

Gérez l'accès aux ressources Client VPN et aux API à l'aide de stratégies IAM pour vos utilisateurs IAM et vos rôles IAM. Pour de plus amples informations, veuillez consulter Gestion des identités et des accès pour AWS Client VPN.

Utilisez la commande AWS client VPN fourni

Utilisez le client AWS fourni pour AWS Client VPN, disponible sur la page de AWS Client VPN téléchargement.

Utiliser la configuration client exportée

Utilisez le fichier de configuration client exporté depuis votre AWS Client VPN terminal. Pour de plus amples informations, veuillez consulter Exporter le fichier de configuration du client. Ne modifiez pas le chiffrement ou les paramètres TLS dans le fichier de configuration. AWS Client VPN les points de terminaison ne prennent en charge que les algorithmes suivants :

  • TLS 1.3 : TLS_AES_256_GCM_SHA384 et TLS_AES_128_GCM_SHA256

  • TLS 1.2 :TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384, TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384, et TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256

  • Canal de données : AES-256-GCM