

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 에 대한 보안 모범 사례 AWS Client VPN
<a name="security-best-practices"></a>

AWS Client VPN 는 자체 보안 정책을 개발하고 구현할 때 고려해야 할 여러 보안 기능을 제공합니다. 다음 모범 사례는 일반적인 지침이며 완벽한 보안 솔루션을 나타내지는 않습니다. 이러한 모범 사례는 사용자의 환경에 적절하지 않거나 충분하지 않을 수 있으므로 규정이 아닌 참고용으로만 사용하세요.

**권한 부여 규칙**  
권한 부여 규칙을 사용하여 네트워크에 액세스할 수 있는 사용자를 제한합니다. 자세한 내용은 [권한 부여 규칙](cvpn-working-rules.md) 단원을 참조하십시오.

**보안 그룹**  
보안 그룹을 사용하여 사용자가 VPC에서 액세스할 수 있는 리소스를 제어합니다. 자세한 내용은 [보안 그룹](client-authorization.md#security-groups) 단원을 참조하십시오.

**클라이언트 인증서 해지 목록**  
클라이언트 인증서 해지 목록을 사용하여 특정 클라이언트 인증서의 Client VPN 엔드포인트에 대한 액세스를 취소합니다. 예를 들어 사용자가 조직을 떠나는 경우입니다. 자세한 내용은 [클라이언트 인증서 해지 목록](cvpn-working-certificates.md) 단원을 참조하십시오.

**세션 시간 초과 시 연결 해제**  
최대 Client VPN 세션 시간에 도달하면 세션을 연결 해제하여 최대 VPN 세션 기간을 강제 적용합니다. 자세한 내용은 [최대 VPN 세션 기간](cvpn-working-max-duration.md) 단원을 참조하십시오.

**모니터링 도구**  
모니터링 도구를 사용하여 Client VPN 엔드포인트의 가용성과 성능을 추적합니다. 자세한 내용은 [ Client VPN 모니터링](monitoring-overview.md) 단원을 참조하십시오.

**ID 및 액세스 관리**  
IAM 사용자 및 IAM 역할에 IAM 정책을 사용하여 Client VPN 리소스 및 API에 대한 액세스를 관리합니다. 자세한 내용은 [에 대한 자격 증명 및 액세스 관리 AWS Client VPN](security-iam.md) 단원을 참조하십시오.

**AWS 제공된 VPN 클라이언트 사용**  
[AWS Client VPN 다운로드 페이지에서](https://aws.amazon.com/vpn/client-vpn-download/) AWS Client VPN제공되는 AWS 클라이언트를 사용합니다.

**내보낸 클라이언트 구성 사용**  
 AWS Client VPN 엔드포인트에서 내보낸 클라이언트 구성 파일을 사용합니다. 자세한 내용은 [ 클라이언트 구성 파일 내보내기](export-client-config-file.md) 단원을 참조하십시오. 구성 파일의 암호 또는 TLS 설정을 수정하지 마십시오. AWS Client VPN 엔드포인트는 다음 알고리즘만 지원합니다.
+ TLS 1.3: `TLS_AES_256_GCM_SHA384` 및 `TLS_AES_128_GCM_SHA256`
+ TLS 1.2: `TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384`, `TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256``TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384`, 및 `TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256`
+ 데이터 채널: `AES-256-GCM`