View a markdown version of this page

Ditingkatkan AWS Site-to-Site VPN fitur keamanan menggunakan Secrets Manager - AWS Site-to-Site VPN

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ditingkatkan AWS Site-to-Site VPN fitur keamanan menggunakan Secrets Manager

Fitur Security Rebase AWS Site-to-Site VPN memberikan kemampuan keamanan yang ditingkatkan yang memberi Anda kontrol dan visibilitas yang lebih besar atas koneksi VPN Anda. Peningkatan utama adalah kemampuan untuk menyimpan kunci pra-bersama (PSK) AWS Secrets Manager daripada langsung di layanan Site-to-Site VPN, memungkinkan manajemen rahasia yang lebih baik dan kepatuhan dengan praktik terbaik keamanan. Fitur ini juga mencakup GetActiveVpnTunnelStatus API yang memberikan visibilitas real-time ke parameter keamanan yang digunakan dalam terowongan VPN aktif, termasuk algoritma enkripsi, algoritma integritas, dan Diffie-Hellman grup untuk kedua fase IKE. Selain itu, Anda sekarang dapat membuat konfigurasi keamanan yang direkomendasikan yang memaksakan penggunaan protokol modern dengan mengecualikan opsi lama seperti IKEv1. Peningkatan ini sangat berharga jika organisasi Anda perlu mempertahankan standar keamanan yang ketat, memerlukan jejak audit terperinci dari konfigurasi VPN Anda, atau ingin memastikan koneksi VPN Anda menggunakan protokol paling aman yang tersedia.