AWS Verified Access 现在支持通过非 HTTP(S) 协议安全访问资源(预览版)

AWS Verified Access 现在支持通过非 HTTP(S) 协议安全访问资源(预览版)

💡 原文中文,约4600字,阅读约需11分钟。
📝

内容提要

AWS Verified Access 提供无 VPN 的安全访问企业应用,支持 SSH 和 RDP 协议,简化访问控制。它基于身份和设备安全性管理访问,降低过度授权风险,并自动配置 DNS,以适应扩展的基础设施。

🔎

延伸解读

零信任架构的优势

AWS Verified Access 通过基于身份和设备的安全管理,提供了零信任访问控制。这种方法不仅降低了过度授权的风险,还确保只有符合特定安全要求的用户才能访问敏感资源,增强了企业的安全性。

简化的资源访问管理

通过支持网络 CIDR 端点目标,Verified Access 使得对多个资源的管理变得更加高效。管理员可以一次性配置一组资源,自动生成 DNS 记录,减少了手动配置的复杂性,适应了快速变化的基础设施需求。

与传统 VPN 的对比

传统 VPN 通常授予广泛的访问权限,缺乏精细的控制。而 AWS Verified Access 提供了更为细致的访问策略,能够根据具体的身份和设备条件来管理访问,适应现代企业对安全性的更高要求。

❓

Q&A

AWS Verified Access 的主要功能是什么?

AWS Verified Access 提供无 VPN 的安全访问企业应用程序和资源,支持 SSH 和 RDP 协议,简化访问控制。

如何通过 AWS Verified Access 管理用户访问权限?

管理员可以创建访问策略,基于身份和设备安全性管理用户访问权限,降低过度授权风险。

AWS Verified Access 如何支持非 HTTP(S) 协议的访问?

AWS Verified Access 支持通过 SSH 和 RDP 等协议进行非 HTTP(S) 的安全访问,提供零信任访问控制。

使用 AWS Verified Access 的优势是什么?

使用 AWS Verified Access 可以降低网络基础设施复杂性,提供统一的访问策略,并支持零信任访问。

AWS Verified Access 的定价策略是怎样的?

非 HTTP(S) 的 Verified Access 端点按活跃时间和连接数量收费,前 100 个连接每月是免费的。

如何为 AWS Verified Access 配置 DNS?

AWS Verified Access 会自动为指定 CIDR 范围内的每个活跃资源创建 DNS 记录,无需手动配置。

🏷️

标签

➡️

继续阅读