

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Praktik terbaik keamanan untuk AWS Client VPN
<a name="security-best-practices"></a>

AWS Client VPN menyediakan sejumlah fitur keamanan untuk dipertimbangkan saat Anda mengembangkan dan menerapkan kebijakan keamanan Anda sendiri. Praktik terbaik berikut adalah pedoman umum dan tidak mewakili solusi keamanan yang lengkap. Karena praktik terbaik ini mungkin tidak sesuai atau cukup untuk lingkungan Anda, jadikan sebagai pertimbangan dan bukan sebagai rekomendasi.

**Aturan otorisasi**  
Gunakan aturan otorisasi untuk membatasi pengguna mana yang dapat mengakses jaringan Anda. Untuk informasi selengkapnya, lihat [Aturan otorisasi](cvpn-working-rules.md).

**Grup keamanan**  
Gunakan grup keamanan untuk mengontrol sumber daya mana yang dapat diakses pengguna di VPC Anda. Untuk informasi selengkapnya, lihat [Grup keamanan](client-authorization.md#security-groups).

**Daftar pencabutan sertifikat klien**  
Gunakan daftar pencabutan sertifikat klien untuk mencabut akses ke titik akhir Client VPN untuk sertifikat klien tertentu. Misalnya, saat pengguna keluar dari organisasi Anda. Untuk informasi selengkapnya, lihat [Daftar pencabutan sertifikat klien](cvpn-working-certificates.md).

**Putuskan sambungan pada batas waktu sesi**  
Putuskan sambungan sesi ketika waktu sesi Client VPN maksimum tercapai, menerapkan durasi sesi VPN maksimum. Untuk informasi selengkapnya, lihat [Durasi sesi VPN maksimum](cvpn-working-max-duration.md).

**Alat pemantauan**  
Gunakan alat pemantauan untuk melacak ketersediaan dan performa titik akhir Client VPN Anda. Untuk informasi selengkapnya, lihat [Pemantauan Client VPN](monitoring-overview.md).

**Identity and access management**  
Kelola akses ke sumber daya Client VPN dan API dengan menggunakan kebijakan IAM untuk pengguna IAM dan IAM role Anda. Untuk informasi selengkapnya, lihat [Identitas dan manajemen akses untuk AWS Client VPN](security-iam.md).

**Gunakan AWS klien VPN yang disediakan**  
Gunakan klien yang AWS disediakan untuk AWS Client VPN, tersedia dari [halaman AWS Client VPN unduhan](https://aws.amazon.com/vpn/client-vpn-download/).

**Gunakan konfigurasi klien yang diekspor**  
Gunakan file konfigurasi klien yang diekspor dari titik AWS Client VPN akhir Anda. Untuk informasi selengkapnya, lihat [Ekspor file konfigurasi klien](export-client-config-file.md). Jangan memodifikasi pengaturan cipher atau TLS di file konfigurasi. AWS Client VPN endpoint hanya mendukung algoritma berikut:
+ TLS 1.3: `TLS_AES_256_GCM_SHA384` dan `TLS_AES_128_GCM_SHA256`
+ TLS 1.2:`TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384`,, `TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256``TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384`, dan `TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256`
+ Saluran data: `AES-256-GCM`