

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Configuration d’un accès sécurisé et restriction de l’accès au contenu
<a name="SecurityAndPrivateContent"></a>

CloudFront propose plusieurs options pour sécuriser le contenu qu'il diffuse. Vous pouvez utiliser les méthodes suivantes CloudFront pour sécuriser et restreindre l'accès au contenu :
+ Configurer les connexions HTTPS.
+ Empêcher les utilisateurs situés dans des points géographiques spécifiques d’accéder au contenu
+ Obliger les utilisateurs à accéder au contenu à l'aide de cookies CloudFront signés URLs ou signés
+ Configurer le chiffrement au niveau du champ pour des champs de contenu spécifiques
+  AWS WAF À utiliser pour contrôler l'accès à votre contenu

Vous devez également implémenter une architecture DDo résiliente aux S pour votre infrastructure et vos applications. Pour plus d'informations, consultez la section [AWS Meilleures pratiques en matière de résilience DDo S.](https://docs.aws.amazon.com/whitepapers/latest/aws-best-practices-ddos-resiliency/aws-best-practices-ddos-resiliency.html)

Pour plus d'informations, consultez les éléments suivants :
+ [Sécurisez la diffusion de votre contenu avec CloudFront](https://aws.amazon.com/cloudfront/security/)
+ [SIEM sur Amazon Service OpenSearch ](https://github.com/aws-samples/siem-on-amazon-opensearch-service/blob/main/README.md)

**Topics**
+ [Utilisez le protocole HTTPS avec CloudFront](using-https.md)
+ [Utilisation de noms de domaines alternatifs et HTTPS](using-https-alternate-domain-names.md)
+ [Authentification TLS mutuelle avec CloudFront (Viewer MTLS)](mtls-authentication.md)
+ [Origin Mutual TLS avec CloudFront](origin-mtls-authentication.md)
+ [Diffusez du contenu privé avec des cookies signés URLs et signés](PrivateContent.md)
+ [Restreindre l'accès à une AWS origine](private-content-restricting-access-to-origin.md)
+ [Restriction de l’accès aux Application Load Balancers](restrict-access-to-load-balancer.md)
+ [Restriction de la distribution géographique de votre contenu](georestrictions.md)
+ [Utilisation du chiffrement au niveau du champ pour faciliter la protection des données sensibles](field-level-encryption.md)