Software-Client-VPN - Amazon Virtual Private Cloud Connectivity Options

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Software-Client-VPN

Sie können aus einem Ökosystem mehrerer Partner und Open-Source-Communities wählen, die Fernzugriffslösungen entwickelt haben, die auf Amazon EC2 laufen. Diese Lösungen bieten große Flexibilität bei der Verwendung des Sicherheitsprotokolls für den Fernzugriff auf Ihre Amazon VPCs, für den sicheren Zugriff auf AWS-Ressourcen und lokale Ressourcen über das Internet, wie in der folgenden Abbildung dargestellt.

Diagramm, das den sicheren Zugriff auf Ressourcen zeigt.
Software Client VPN Remote Access

Fernzugriffslösungen sind unterschiedlich komplex, unterstützen mehrere Client-Authentifizierungsoptionen (einschließlich Multifaktor-Authentifizierung) und können entweder in Amazon VPC oder in remote gehostete Identitäts- und Zugriffsverwaltungslösungen (unter Nutzung einer der Network-to-Amazon-VPC-Optionen) wie Microsoft Active Directory oder andere LDAP/Multifaktor-Authentifizierungslösungen integriert werden.

Sie sind verantwortlich für die Verwaltung der Fernzugriffssoftware, einschließlich Benutzerverwaltung, Konfiguration, Patches und Upgrades. Dieses Design führt eine potenzielle Schwachstelle in das Netzwerkdesign ein, da der RAS-Server auf einer einzigen Amazon EC2 EC2-Instance ausgeführt wird. Weitere Informationen finden Sie unter Anhang A: High-Level-HA-Architektur für Software-VPN-Instances.

Weitere Ressourcen