View a markdown version of this page

Intégrez Verified Access à AWS WAF - AWS Accès vérifié

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Intégrez Verified Access à AWS WAF

Outre les règles d'authentification et d'autorisation appliquées par Verified Access, vous souhaiterez peut-être également appliquer une protection périmétrique. Cela peut vous aider à protéger vos applications contre d'autres menaces. Vous pouvez y parvenir AWS WAF en l'intégrant à votre déploiement Verified Access. AWS WAF est un pare-feu d'applications Web qui vous permet de surveiller les requêtes HTTP qui sont transmises aux ressources protégées de vos applications Web. Pour plus d’informations, consultez le Guide du développeur AWS WAF.

Vous pouvez intégrer AWS WAF Verified Access en associant une liste de contrôle d'accès AWS WAF Web (ACL) à une instance Verified Access. Une ACL Web est une AWS WAF ressource qui vous donne un contrôle précis sur toutes les requêtes Web HTTP auxquelles répond votre ressource protégée. Pendant le traitement de la demande d' AWS WAF association ou de dissociation, l'état de tous les points de terminaison Verified Access attachés à l'instance est affiché comme suit. updating Une fois la demande terminée, le statut revient àactive. Vous pouvez consulter l'état dans le Console de gestion AWS ou en décrivant le point de terminaison à l'aide du AWS CLI.

Autorisations IAM requises

L'intégration à Verified Access inclut des actions AWS WAF avec autorisation uniquement qui ne correspondent pas directement à une opération d'API. Ces actions sont indiquées dans la référence d'autorisation de Gestion des identités et des accès AWS service avec[permission only]. Consultez la section Actions, ressources et clés de condition pour Amazon EC2 dans la référence d'autorisation de service.

Pour utiliser une ACL Web, votre Gestion des identités et des accès AWS principal doit disposer des autorisations suivantes.

  • ec2:AssociateVerifiedAccessInstanceWebAcl

  • ec2:DisassociateVerifiedAccessInstanceWebAcl

  • ec2:DescribeVerifiedAccessInstanceWebAclAssociations

  • ec2:GetVerifiedAccessInstanceWebAcl

Associez un AWS WAF ACL web

Les étapes suivantes montrent comment associer une liste de contrôle d'accès AWS WAF Web (ACL) à une instance Verified Access à l'aide de la console Verified Access.

Prérequis

Avant de commencer, créez une ACL AWS WAF Web. Pour plus d'informations, consultez la section Créer une ACL Web dans le Guide du AWS WAF développeur.

Pour associer un AWS WAF ACL Web vers une instance d'accès vérifié
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Verified Access instances.

  3. Sélectionnez l'instance Verified Access.

  4. Sélectionnez l'onglet Intégrations.

  5. Choisissez Actions, puis Associate Web ACL.

  6. Pour Web ACL, choisissez une ACL Web existante, puis choisissez Associate Web ACL.

Vous pouvez également utiliser la AWS WAF console. Si vous utilisez la AWS WAF console ou l'API, vous avez besoin de l'Amazon Resource Name (ARN) de votre instance Verified Access. Un ARN AVA a le format suivant :arn:${Partition}:ec2:${Region}:${Account}:verified-access-instance/${VerifiedAccessInstanceId}. Pour plus d'informations, voir Associer une ACL Web à une AWS ressource dans le Guide du AWS WAF développeur.

Vérifiez le statut de l'association

Vous pouvez vérifier si une liste de contrôle d'accès AWS WAF Web (ACL) est associée à une instance Verified Access ou non à l'aide de la console Verified Access.

Pour consulter l'état de AWS WAF intégration avec une instance Verified Access
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Verified Access instances.

  3. Sélectionnez l'instance Verified Access.

  4. Sélectionnez l'onglet Intégrations.

  5. Consultez les informations répertoriées sous État d'intégration du WAF. Le statut sera affiché comme Associé ou Non associé, avec l'identifiant ACL Web, s'il est à l'état Associé.

Dissocier un AWS WAF ACL web

Les étapes suivantes montrent comment dissocier une liste de contrôle d'accès AWS WAF Web (ACL) d'une instance Verified Access à l'aide de la console Verified Access.

Pour dissocier un AWS WAF ACL Web à partir d'une instance d'accès vérifié
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Verified Access instances.

  3. Sélectionnez l'instance Verified Access.

  4. Sélectionnez l'onglet Intégrations.

  5. Choisissez Actions, puis Dissocier l'ACL Web.

  6. Confirmez en choisissant Dissociate Web ACL.

Vous pouvez également utiliser la AWS WAF console. Pour plus d'informations, voir Dissocier une ACL Web d'une AWS ressource dans le Guide du AWS WAF développeur.