View a markdown version of this page

Migliorato AWS Site-to-Site VPN funzionalità di sicurezza che utilizzano Secrets Manager - AWS Site-to-Site VPN

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Migliorato AWS Site-to-Site VPN funzionalità di sicurezza che utilizzano Secrets Manager

La funzionalità Security Rebase di AWS Site-to-Site VPN offre funzionalità di sicurezza avanzate che offrono maggiore controllo e visibilità sulle connessioni VPN. Un miglioramento fondamentale è la capacità di archiviare le chiavi precondivise (PSK) AWS Secrets Manager anziché direttamente nel servizio Site-to-Site VPN, consentendo una migliore gestione dei segreti e la conformità alle migliori pratiche di sicurezza. La funzionalità include anche un'GetActiveVpnTunnelStatusAPI che fornisce visibilità in tempo reale sui parametri di sicurezza utilizzati nei tunnel VPN attivi, inclusi algoritmi di crittografia, algoritmi di integrità e gruppi per entrambe le fasi IKE Diffie-Hellman . Inoltre, ora puoi generare configurazioni di sicurezza consigliate che impongono l'uso di protocolli moderni escludendo opzioni legacy come IKEv1. Questi miglioramenti sono particolarmente utili se l'organizzazione deve mantenere rigorosi standard di sicurezza, richiedere audit trail dettagliati delle configurazioni VPN o vuole assicurarsi che le connessioni VPN utilizzino i protocolli più sicuri disponibili.