翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
とは AWS Verified Access
を使用すると AWS Verified Access、仮想プライベートネットワーク () を使用することなく、アプリケーションへの安全なアクセスを提供できますVPN。Verified Access は各アプリケーションリクエストを評価し、指定されたセキュリティ要件を満たす場合にのみユーザーが各アプリケーションにアクセスできるようにサポートします。
Verified Access の利点
-
セキュリティ状態の向上 — 従来のセキュリティモデルでは、アクセスを一度評価すると、すべてのアプリケーションへのアクセス権がユーザーに付与されます。Verified Access では、各アプリケーションのアクセスリクエストがリアルタイムで評価されます。これにより、脅威アクターがあるアプリケーションから別のアプリケーションに移動することが困難になります。
-
セキュリティサービスとの統合 – Verified Access は、 とサードパーティーサービスの両方を含む ID AWS およびデバイス管理サービスと統合されます。Verified Access は、これらのサービスのデータを使用して、一連のセキュリティ要件に照らしてユーザーとデバイスの信頼性を検証し、ユーザーがアプリケーションに対するアクセス権を所有すべきかどうかを判断します。
-
ユーザーエクスペリエンスの向上 – Verified Access では、ユーザーが を使用してアプリケーションVPNにアクセスする必要がなくなります。これにより、 VPN関連の問題から発生するサポートケースの数を減らすことができます。
-
トラブルシューティングと監査の簡素化 — Verified Access はすべてのアクセス試行を記録し、アプリケーションへのアクセスを一元的に把握できるため、セキュリティインシデントや監査請求に迅速に対応できます。
Verified Access へのアクセス
次のいずれかのインターフェイスを使用して Verified Access を操作できます。
-
AWS Management Console – Verified Access リソースの作成と管理に使用できるウェブインターフェイスを提供します。にサインイン AWS Management Console し、 で Amazon VPCコンソールを開きますhttps://console.aws.amazon.com/vpc/
。 -
AWS Command Line Interface (AWS CLI) – AWS のサービスを含む幅広い セットのコマンドを提供します AWS Verified Access。 AWS CLI は、Windows、macOSでサポートされています。を取得するには AWS CLI、「」を参照してくださいAWS Command Line Interface
。 -
AWS SDKs – 言語固有の を提供しますAPIs。 AWS SDKs は、署名の計算やリクエストの再試行やエラーの処理など、接続の詳細の多くを処理します。詳細については、「」を参照してくださいAWS SDKs
。 -
クエリ API — HTTPSリクエストを使用して呼び出す低レベルのAPIアクションを提供します。クエリの使用はAPI、Verified Access にアクセスする最も直接的な方法です。ただし、この方法では、リクエストに署名するハッシュの生成やエラー処理など、低レベルの詳細な作業をアプリケーションで処理する必要があります。詳細については、「Amazon EC2APIリファレンス」の「Verified Access アクション」を参照してください。
このガイドでは、 を使用して Verified Access リソース AWS Management Console を作成、アクセス、管理する方法について説明します。
料金
Verified Access 上のアプリケーションごとに時間単位で課金され、Verified Access で処理されたデータ量に対して課金されます。詳細については、AWS Verified Access の料金