Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Amélioré AWS Site-to-Site VPN fonctionnalités de sécurité à l'aide de Secrets Manager
La fonction Security Rebase d'AWS Site-to-Site VPN fournit des fonctionnalités de sécurité améliorées qui vous offrent un meilleur contrôle et une meilleure visibilité sur vos connexions VPN. L'une des principales améliorations réside dans la possibilité de stocker les clés pré-partagées (PSK) dans le service Site-to-Site VPN AWS Secrets Manager plutôt que directement dans celui-ci, ce qui permet une meilleure gestion des secrets et le respect des meilleures pratiques de sécurité. La fonctionnalité inclut également une GetActiveVpnTunnelStatus API qui fournit une visibilité en temps réel sur les paramètres de sécurité utilisés dans les tunnels VPN actifs, y compris les algorithmes de chiffrement, les algorithmes d'intégrité et les Diffie-Hellman groupes pour les deux phases IKE. En outre, vous pouvez désormais générer des configurations de sécurité recommandées qui imposent l'utilisation de protocoles modernes en excluant les options existantes telles que IKEv1. Ces améliorations sont particulièrement utiles si votre organisation doit maintenir des normes de sécurité strictes, nécessite des pistes d'audit détaillées de vos configurations VPN ou souhaite s'assurer que vos connexions VPN utilisent les protocoles les plus sécurisés disponibles.