View a markdown version of this page

Méthodes de contrôle d’accès - Amazon Route 53

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Méthodes de contrôle d’accès

Route 53 Global Resolver propose deux méthodes d'authentification distinctes pour contrôler l'accès des clients à votre infrastructure DNS. Chaque méthode répond à des cas d'utilisation et à des environnements différents.

Sources d’accès

Les sources d'accès utilisent IP-based l'authentification pour contrôler les requêtes DNS. Vous configurez des règles de source d'accès qui autorisent ou refusent les requêtes en fonction des adresses IP des clients. Cette méthode fonctionne bien pour les environnements avec des plages IP prévisibles, tels que les succursales ou les connexions VPN. Les sources d'accès prennent en charge tous les protocoles DNS (Do53, DoT et DoH) et permettent une configuration simple pour les administrateurs réseau.

Jetons d'accès

Les jetons d'accès utilisent une authentification basée sur des jetons avec des informations d'identification cryptées et limitées dans le temps pour les protocoles DoH et DoT. Cette méthode convient aux clients mobiles et aux environnements dans lesquels les adresses IP changent fréquemment. Vous pouvez renouveler les jetons avant leur expiration et ils offrent une sécurité renforcée grâce au cryptage.

Tenez compte des facteurs suivants lorsque vous choisissez votre approche d'authentification :

Comparaison des méthodes d'authentification
Factor Sources d’accès Jetons d'accès
Cas d’utilisation Plages d'adresses IP fixes, réseaux de bureau, utilisateurs de VPN Appareils mobiles, adresses IP dynamiques, travailleurs à distance
Niveau de sécurité Network-based, repose sur la confiance en matière d'IP Informations d'identification cryptées, limitées dans le temps
Complexité de gestion Gestion simple de la plage IP Cycle de vie et distribution des jetons
Support du protocole Do53, DoT, DOH DoT, DoH uniquement

Vous pouvez utiliser les deux méthodes simultanément pour créer une sécurité multicouche. Par exemple, utilisez des sources d'accès pour les réseaux de bureau et des jetons pour les télétravailleurs.