Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Prochaines étapes et ressources
Maintenant que vous savez comment implémenter des contrôles d'accès sécurisés en utilisant des attributs de certificat avec AWS Identity and Access Management Roles Anywhere, pensez à revoir vos architectures de charge de travail hybrides existantes. Identifiez les charges de travail qui utilisent actuellement des informations d'identification à long terme ou qui nécessitent un accès sécurisé à des AWS ressources extérieures à. AWS CloudÉvaluez les possibilités d'améliorer la sécurité en mettant en œuvre une authentification basée sur des certificats et en appliquant les contrôles d'accès détaillés décrits dans ce guide. Envisagez de commencer par une petite preuve de concept avant de passer aux charges de travail de production. Vérifiez que les attributs des certificats et les politiques de confiance correspondent à vos exigences de sécurité et à votre structure organisationnelle.
Pour les nouveaux comptes et les nouvelles charges de travail, intégrez ces recommandations dès la phase de conception. Utilisez les exemples de configurations et de politiques fournis dans ce guide comme base. Vous pouvez les adapter à vos cas d'utilisation spécifiques tout en respectant le principe du moindre privilège. Si vous avez besoin de conseils supplémentaires ou si vous avez des questions spécifiques concernant la mise IAM Roles Anywhere en œuvre dans votre environnement, contactez l'équipe chargée de votre AWS compte ou les services AWS professionnels.
Ressources
AWS Autorité de certification privée ressources
-
Bonnes pratiques de sécurité pour l'accès entre comptes aux données privées CAs (AWS CA privée documentation)
-
Politiques basées sur les ressources pour AWS CA privée(documentation)AWS CA privée
-
Comment utiliser pour AWS RAM partager votre compte ACM Private CA entre plusieurs comptes
(AWS article de blog) -
Comment partager mon autorité de certification privée ACM avec une autre Compte AWS personne ?
(Centre de AWS connaissances)
IAM Roles Anywhere et ressources IAM
-
Le processus IAM Roles Anywhere d'authentification et de signature (IAM Roles Anywhere documentation)
-
IAM Roles Anywhere Assistant aux informations d'identification
() GitHub -
Mappage des attributs de certificat (IAM Roles Anywhere documentation)
-
Cartographie des attributs et politique de confiance (IAM Roles Anywhere documentation)
-
Journalisation des appels IAM Roles Anywhere d'API à l'aide de AWS CloudTrail(IAM Roles Anywhere documentation)
-
Afficher les balises de session dans CloudTrail (documentation IAM)