本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
安全遠端工作者環境
發佈日期:2022 年 1 月 31 日 (圖表歷史記錄)
此架構說明如何為遠端工作者建置安全的桌面環境。工作者可以存取關鍵line-of-business應用程式和資料。
安全遠端工作者環境
-
使用者使用 Amazon WorkSpaces 應用程式搭配使用者名稱、密碼和 MFA 代碼來連線至其桌面。
-
Amazon WorkSpaces 身分驗證閘道會對 Amazon DynamoDB Streams 進行身分驗證。
-
MFA 程式碼會根據 MFA 服務的 RADIUS 伺服器進行驗證 (例如 OneLogin)。
-
使用者透過 Amazon WorkSpaces 連線到其桌面。
-
使用者存取 Amazon Elastic Compute Cloud 和 Amazon FSx 上託管的核心系統和檔案。
-
Active Directory 中的群組政策可防止不必要的活動,例如從 Amazon WorkSpaces 列印到本機印表機。
-
網域控制器 DNS 會使用套用的 Route 53 Resolver DNS 防火牆規則轉送至 Route 53 VPC DNS 解析程式。
-
AWS Network Firewall 會篩選傳出網際網路流量,然後將其透過 NAT 閘道和網際網路閘道路由至公有網際網路。
-
防火牆規則會封鎖對不需要的網站 (例如檔案共用平台) 的傳出流量,以防止資料洩漏。
深入閱讀
如需詳細資訊,請參閱
圖表歷史記錄
若要收到此參考架構圖的更新通知,請訂閱 RSS 摘要。
| 變更 | 描述 | 日期 |
|---|---|---|
初次出版 | 首先發佈參考架構圖。 | 2022 年 1 月 31 日 |
注意
若要訂閱 RSS 更新,您必須為正在使用的瀏覽器啟用 RSS 外掛程式。