View a markdown version of this page

Création et gestion d'une instance d'accès vérifié - AWS Accès vérifié

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création et gestion d'une instance d'accès vérifié

Vous utilisez une instance Verified Access pour organiser vos fournisseurs de confiance et vos groupes Verified Access. Utilisez les procédures suivantes pour créer une instance d'accès vérifié, puis associez un fournisseur de confiance à Verified Access ou dissociez un fournisseur de confiance de Verified Access.

Créer une instance d'accès vérifié

Suivez la procédure suivante pour créer une instance d'accès vérifié.

Pour créer une instance d'accès vérifié à l'aide de la console
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Instances d'accès vérifié, puis Créer une instance d'accès vérifié.

  3. (Facultatif) Dans le champ Nom et description, entrez le nom et la description de l'instance Verified Access.

  4. (Points de terminaison CIDR réseau) Dans Sous-domaine personnalisé pour le point de terminaison CIDR réseau, entrez un sous-domaine personnalisé.

  5. (Facultatif) Choisissez Activer pour les normes FIPS (Federal Information Process Standards) si vous avez besoin d'un accès vérifié pour être conforme à la norme FIPS.

  6. (Facultatif) Pour le fournisseur de confiance Verified Access, choisissez un fournisseur de confiance à associer à l'instance Verified Access.

  7. (Facultatif) Pour ajouter une balise, choisissez Ajouter une nouvelle balise et entrez la clé et la valeur de la balise.

  8. Choisissez Créer une instance d'accès vérifié.

Pour créer une instance d'accès vérifié à l'aide du AWS CLI

Utilisez la commande https://docs.aws.amazon.com/cli/latest/reference/ec2/create-verified-access-instance.html create-verified-access-instance.

Associer un fournisseur de confiance à une instance d'accès vérifié

Suivez la procédure suivante pour associer un fournisseur de confiance à une instance d'accès vérifié.

Pour associer un fournisseur de confiance à une instance d'accès vérifié à l'aide de la console
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Verified Access instances.

  3. Sélectionnez l’instance.

  4. Choisissez Actions, puis attachez un fournisseur de confiance Verified Access.

  5. Pour le fournisseur de confiance Verified Access, choisissez un fournisseur de confiance.

  6. Choisissez le fournisseur de confiance Attach Verified Access.

Pour associer un fournisseur de confiance à une instance d'accès vérifié à l'aide du AWS CLI

Utilisez la commande attach-verified-access-trust-provider.

Détacher un fournisseur de confiance d'une instance d'accès vérifié

Suivez la procédure suivante pour détacher un fournisseur de confiance d'une instance d'accès vérifié.

Pour détacher un fournisseur de confiance d'une instance d'accès vérifié à l'aide de la console
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Verified Access instances.

  3. Sélectionnez l’instance.

  4. Choisissez Actions, puis Détachez le fournisseur de confiance Verified Access.

  5. Pour le fournisseur de confiance Verified Access, choisissez le fournisseur de confiance.

  6. Choisissez le fournisseur de confiance Detach Verified Access.

Pour détacher un fournisseur de confiance d'une instance d'accès vérifié à l'aide du AWS CLI

Utilisez la commande detach-verified-access-trust-provider.

Ajouter un sous-domaine personnalisé

Suivez la procédure suivante pour ajouter ou mettre à jour un sous-domaine personnalisé. Ce sous-domaine est utilisé uniquement lorsque vous créez un point de terminaison CIDR réseau.

Pour ajouter un sous-domaine personnalisé à l'aide de la console
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Verified Access instances.

  3. Sélectionnez l’instance.

  4. Choisissez Actions, puis Modifier l'instance d'accès vérifié.

  5. Pour Sous-domaine personnalisé pour le point de terminaison CIDR du réseau, entrez un sous-domaine personnalisé.

  6. Choisissez Modifier l'instance d'accès vérifié.

  7. Mettez à jour les serveurs de noms de votre sous-domaine en saisissant les serveurs de noms fournis par Verified Access. Cette liste est disponible sous Nameservers dans l'onglet Détails de l'instance.

Pour ajouter un sous-domaine personnalisé à l'aide du AWS CLI

Utilisez la commande https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-verified-access-instance.html modify-verified-access-instance.