Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Méthodes de contrôle d’accès
Route 53 Global Resolver propose deux méthodes d'authentification distinctes pour contrôler l'accès des clients à votre infrastructure DNS. Chaque méthode répond à des cas d'utilisation et à des environnements différents.
- Sources d’accès
-
Les sources d'accès utilisent IP-based l'authentification pour contrôler les requêtes DNS. Vous configurez des règles de source d'accès qui autorisent ou refusent les requêtes en fonction des adresses IP des clients. Cette méthode fonctionne bien pour les environnements avec des plages IP prévisibles, tels que les succursales ou les connexions VPN. Les sources d'accès prennent en charge tous les protocoles DNS (Do53, DoT et DoH) et permettent une configuration simple pour les administrateurs réseau.
- Jetons d'accès
-
Les jetons d'accès utilisent une authentification basée sur des jetons avec des informations d'identification cryptées et limitées dans le temps pour les protocoles DoH et DoT. Cette méthode convient aux clients mobiles et aux environnements dans lesquels les adresses IP changent fréquemment. Vous pouvez renouveler les jetons avant leur expiration et ils offrent une sécurité renforcée grâce au cryptage.
Tenez compte des facteurs suivants lorsque vous choisissez votre approche d'authentification :
| Factor | Sources d’accès | Jetons d'accès |
|---|---|---|
| Cas d’utilisation | Plages d'adresses IP fixes, réseaux de bureau, utilisateurs de VPN | Appareils mobiles, adresses IP dynamiques, travailleurs à distance |
| Niveau de sécurité | Network-based, repose sur la confiance en matière d'IP | Informations d'identification cryptées, limitées dans le temps |
| Complexité de gestion | Gestion simple de la plage IP | Cycle de vie et distribution des jetons |
| Support du protocole | Do53, DoT, DOH | DoT, DoH uniquement |
Vous pouvez utiliser les deux méthodes simultanément pour créer une sécurité multicouche. Par exemple, utilisez des sources d'accès pour les réseaux de bureau et des jetons pour les télétravailleurs.