Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activation de la navigation Internet restreinte pour Amazon WorkSpaces Secure Browser
La configuration réseau recommandée pour un portail WorkSpaces Secure Browser consiste à utiliser des sous-réseaux privés avec passerelle NAT, afin que le portail puisse parcourir à la fois l'Internet public et le contenu privé. Pour de plus amples informations, veuillez consulter Activation de la navigation Internet illimitée pour Amazon WorkSpaces Secure Browser (recommandé). Cependant, il se peut que vous deviez contrôler les communications sortantes depuis un portail WorkSpaces Secure Browser vers Internet à l'aide d'un proxy Web. Par exemple, si vous utilisez un proxy Web comme passerelle vers Internet, vous pouvez mettre en œuvre des contrôles de sécurité préventifs, tels que la liste des domaines autorisés et le filtrage du contenu. Cela peut également réduire l'utilisation de la bande passante et améliorer les performances du réseau en mettant en cache les ressources fréquemment utilisées, telles que les pages Web ou les mises à jour logicielles en local. Dans certains cas d'utilisation, il se peut que votre contenu privé ne soit accessible qu'à l'aide d'un proxy Web.
Vous êtes peut-être déjà familiarisé avec la configuration des paramètres de proxy sur les appareils gérés ou sur l'image de vos environnements virtuels. Cela pose toutefois des problèmes si vous ne contrôlez pas l'appareil (par exemple, lorsque les utilisateurs utilisent des appareils qui ne sont pas détenus ou gérés par l'entreprise) ou si vous devez gérer l'image pour votre environnement virtuel. Avec WorkSpaces Secure Browser, vous pouvez définir les paramètres du proxy à l'aide des politiques de Chrome intégrées au navigateur Web. Vous pouvez le faire en configurant un proxy HTTP sortant pour WorkSpaces Secure Browser.
Cette solution est basée sur une configuration de proxy VPC sortant recommandée. La solution proxy est basée sur le proxy HTTP open source Squid
Cette solution vous apporte les avantages suivants :
-
Un proxy sortant qui inclut un groupe d'instances Amazon EC2 à dimensionnement automatique, hébergées par un équilibreur de charge réseau. Les instances proxy résident dans un sous-réseau public et chacune d'entre elles est associée à une adresse IP élastique, ce qui leur permet d'accéder à Internet.
-
Un portail WorkSpaces Secure Browser déployé sur des sous-réseaux privés. Il n'est pas nécessaire de configurer la passerelle NAT pour activer l'accès à Internet. Au lieu de cela, vous configurez la politique de votre navigateur de sorte que tout le trafic Internet passe par le proxy sortant. Si vous souhaitez utiliser votre propre proxy, la configuration du portail WorkSpaces Secure Browser sera similaire.