Sécurité de l'infrastructure - Guide de l'utilisateur avancé d'AMS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Sécurité de l'infrastructure

Note

Des informations supplémentaires sur ce sujet sont disponibles en accédant aux rapports AWS Artifact. Pour de plus amples informations, veuillez consulter Téléchargement des rapports dans AWS Artifact. Pour accéder à AWS Artifact, vous pouvez contacter votre CSDM pour obtenir des instructions ou consulter Getting Started with AWS Artifact. Ces informations ne sont pas incluses dans ce guide de l'utilisateur car il contient des informations de sécurité sensibles.

Utilisation des groupes de sécurité

Un groupe de sécurité fonctionne comme un pare-feu virtuel contrôlant le trafic d'une ou de plusieurs instances. Les groupes de sécurité AMS vous permettent de définir des règles de trafic entrant et sortant au niveau de l'instance. Vous pouvez créer un groupe de sécurité et spécifier des ressources dans votre compte AMS, les EC2 instances Amazon, les instances de base de données Amazon RDS, les équilibreurs de charge, les instances de réplication Deep Security Manager (DSM), les cibles de montage EFS et les ElastiCache clusters, à associer au groupe de sécurité. Une fois associé, le trafic à destination ou en provenance de ces instances est limité par les règles définies dans le groupe de sécurité.

Pour mieux comprendre la sécurité générale d'AWS, consultez les meilleures pratiques en matière de sécurité, d'identité et de conformité et les groupes EC2 de sécurité Amazon pour les instances Linux.

AMS dispose désormais d'un ensemble de types de modifications pour créer et gérer des groupes de sécurité :

  • Déploiement | Composants de pile avancés | Groupe de sécurité | Créer (ct-1oxx2g2d7hc90)

  • Gestion | Composants de pile avancés | Groupe de sécurité | Supprimer (ct-3cp96z7r065e4)

  • Gestion | Composants de pile avancés | Groupe de sécurité | Mise à jour (ct-3memthlcmvc1b)

Pour des exemples, consultez la section Groupes de sécurité.