Le Blog Amazon Web Services

Category: Security, Identity, & Compliance

Restreindre l’accès d’un compartiment Amazon S3 à un role IAM spécifique

Nos clients nous demandent souvent comment limiter l’accès d’un bucket (compartiment) Amazon S3 à un rôle spécifique d’ AWS Identity and Access Management (AWS IAM). En général, ils essaient d’utiliser la même méthode que pour un utilisateur AWS IAM : appliquer une stratégie de compartiment (bucket policy) refusant explicitement tous les Principals (utilisateurs et rôles) […]

Read More

Comment utiliser AWS Secrets Manager pour stocker et faire la rotation des paires de clés SSH

AWS Secrets Manager assure une gestion complète du cycle de vie des secrets au sein de votre environnement. Dans cet article, nous allons vous montrer comment utiliser Secrets Manager pour stocker, fournir et faire la rotation des paires de clés SSH utilisées pour la communication au sein de cluster de calcul. La rotation de ces clés […]

Read More

Surveiller, examiner et protéger les buckets Amazon S3 à l’aide d’Access Analyzer

Chez AWS, la sécurité est plus qu’une simple fonctionnalité – c’est un état d’esprit. Le 2 décembre 2019, nous avons annoncé Access Analyzer pour Amazon S3, une nouvelle fonctionnalité qui surveille vos stratégies d’accès aux buckets/compartiments Amazon S3 afin que vous n’ayez pas à le faire. Par défaut, tous les buckets et objets créés dans […]

Read More

Sécuriser les données dans Amazon RDS en utilisant le chiffrement avec AWS KMS

La confidentialité des données est indispensable à toute organisation, quel que soit le secteur. Les services de chiffrement offrent une méthode standard de protection des données contre les accès non-autorisés. Le chiffrement modifie les données de façon à les rendre illisibles si on ne possède pas la clé de chiffrement correspondante. Par défaut, Amazon RDS […]

Read More

Comment configurer un proxy sortant de Amazon VPC avec filtrage des domaines et des contenus

Contrôler la communication sortante d’un Amazon VPC (Amazon Virtual Private Cloud) vers Internet est un sujet important dans le cadre de la mise en place de contrôles de sécurité préventifs. Limiter les trafics sortants à certains domaines approuvés est un moyen de protéger vos instances contre le téléchargement de logiciel malveillants, la communication avec les […]

Read More

Dans quel cas avez-vous besoin des magasins de clés personnalisés d’AWS KMS ?

Vous pouvez utiliser la fonction de magasin de clés personnalisé du service AWS Key Management Service (KMS) pour obtenir un meilleur contrôle sur vos clés KMS. Cette fonctionnalité s’intègre avec AWS KMS et AWS CloudHSM pour vous aider à répondre aux obligations de conformité qui, autrement, nécessiteraient l’utilisation de module de sécurité matérielle spécifique (HSM, […]

Read More

Rédaction de stratégies AWS IAM : Comment donner accès à un compartiment Amazon S3?

Dans cet article, nous allons aborder une question courante sur la façon d’écrire une stratégie de gestion d’identité et d’accès (IAM) pour permettre l’accès en lecture-écriture à un compartiment Amazon S3 de manière sécurisée. Cela vous permet de contrôler qui peut accéder à vos données stockées dans Amazon S3. Amazon S3 est sécurisé par défaut. […]

Read More

Connexion sécurisée aux instances Linux s’exécutant dans un Amazon VPC privé

Dans un précédent article de blog , Ryan Holland, Principal Partner Solutions Architect chez AWS, a montré comment sécuriser l’accès à plusieurs instances Windows Amazon EC2 s’exécutant derrière une passerelle Windows Remote Desktop agissant en tant qu’hôte bastion. Ryan revient cette fois avec une publication qui se concentre sur les hôtes bastions pour les instances […]

Read More

Définition de permissions pour activer les comptes pour les nouvelles régions AWS

A la date de publication de l’article, Le cloud AWS comprend de 22 régions et 69 zones de disponibilité. Rendez-vous sur la page dédiée aux différentes régions pour les derniers déploiements de services et projets d’expansion. Dans ce contexte en perpétuelle évolution, nos clients nous ont exprimé le souhait d’avoir un moyen plus facile de […]

Read More

Comment contrôler l’accès à votre domaine Amazon Elasticsearch Service

8 Septembre 2021 : Amazon Elasticsearch Service a été renommé en Amazon OpenSearch Service. Voir les détails. Avec Amazon Elasticsearch Service (Amazon ES), vous pouvez créer des applications sans configurer ni gérer votre propre cluster de Elasticsearch sur Amazon EC2. L’un des principaux avantages de l’utilisation d’Amazon ES est de pouvoir utiliser AWS Identity and […]

Read More