Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Bonnes pratiques de sécurité pour AWS Client VPN
AWS Client VPN fournit un certain nombre de fonctionnalités de sécurité à prendre en compte lors de l'élaboration et de la mise en œuvre de vos propres politiques de sécurité. Les bonnes pratiques suivantes doivent être considérées comme des instructions générales et ne représentent pas une solution de sécurité complète. Étant donné que ces bonnes pratiques peuvent ne pas être appropriées ou suffisantes pour votre environnement, considérez-les comme des remarques utiles plutôt que comme des recommandations.
Règles d'autorisation
Utilisez des règles d'autorisation pour restreindre les utilisateurs qui peuvent accéder à votre réseau. Pour de plus amples informations, veuillez consulter Règles d'autorisation.
Groupes de sécurité
Utilisez des groupes de sécurité pour contrôler les ressources auxquelles les utilisateurs peuvent accéder dans votre VPC. Pour de plus amples informations, veuillez consulter Groupes de sécurité.
Listes de révocation des certificats de client
Vous pouvez utiliser les listes de révocation de certificats clients pour révoquer l'accès à un point de terminaison Client VPN pour certains certificats de client spécifiques. Par exemple, lorsqu'un utilisateur quitte votre organisation. Pour de plus amples informations, veuillez consulter Listes de révocation des certificats de client.
Déconnexion à l'expiration de la session
Déconnectez une session lorsque la durée maximale de session VPN du Client est atteinte, en appliquant une durée maximale de session VPN. Pour de plus amples informations, veuillez consulter Durée maximale d'une session VPN.
Outils de surveillance
Utilisez des outils de surveillance pour assurer le suivi de la disponibilité et les performances de vos points de terminaison Client VPN. Pour de plus amples informations, veuillez consulter Surveillance d' Client VPN.
Gestion des identités et des accès
Gérez l'accès aux ressources Client VPN et aux API à l'aide de stratégies IAM pour vos utilisateurs IAM et vos rôles IAM. Pour de plus amples informations, veuillez consulter Gestion des identités et des accès pour AWS Client VPN.
Utilisez la commande AWS client VPN fourni
Utilisez le client AWS fourni pour AWS Client VPN, disponible sur la page de AWS Client VPN téléchargement
Utiliser la configuration client exportée
Utilisez le fichier de configuration client exporté depuis votre AWS Client VPN terminal. Pour de plus amples informations, veuillez consulter Exporter le fichier de configuration du client. Ne modifiez pas le chiffrement ou les paramètres TLS dans le fichier de configuration. AWS Client VPN les points de terminaison ne prennent en charge que les algorithmes suivants :
-
TLS 1.3 :
TLS_AES_256_GCM_SHA384etTLS_AES_128_GCM_SHA256 -
TLS 1.2 :
TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384,TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384, etTLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 -
Canal de données :
AES-256-GCM