Présentation de l’atelier
Cet atelier vise à expliquer les principes du modèle Zero Trust et la façon dont vous pouvez utiliser les différents services et fonctionnalités AWS pour mettre en œuvre ces principes de la manière la plus appropriée pour leurs charges de travail. Il se concentre sur l’application des principes de Zero Trust aux architectures de service à service utilisées aujourd’hui dans de nombreux environnements distribués ou à micro-architecture.
Objectifs
À la fin de cet atelier, vous serez en mesure d’effectuer les actions suivantes :
- examiner le scénario de cet atelier concernant l’état actuel de l’architecture de service à service ;
- examiner les contrôles de sécurité existants appliqués à la solution ;
- effectuer une évaluation de votre position actuelle en matière de sécurité ;
- améliorer le niveau de sécurité en utilisant l’autorisation IAM sur Amazon API Gateway ;
- améliorer le niveau de sécurité en utilisant une politique de ressources API Gateway ;
- améliorer le niveau de sécurité à l’aide d’une politique pour les points de terminaison d’Amazon Virtual Private Cloud (Amazon VPC) ;
- améliorer le niveau de sécurité en ajustant les règles du groupe de sécurité des points de terminaison d’un VPC.
Connaissances techniques préalables
Pour réussir cet atelier, vous devez connaître les fonctions ou services suivants :
- API Gateway
- AWS Identity and Access Management (IAM)
- Amazon Virtual Private Cloud (VPC)
- Points de terminaison d’un VPC
Signification des icônes
De nombreuses icônes sont utilisées dans cet atelier pour attirer l’attention sur différents types d’instructions et de remarques. La liste suivante explique la signification de chaque icône :
- Attention : information présentant un intérêt spécial ou d’une importance particulière (pas assez importante pour causer des problèmes pour l’équipement ni les données si vous n’y faites pas attention, mais susceptible de vous amener à devoir répéter certaines étapes).
- Avertissement : action irréversible et susceptible d’avoir une incidence sur l’échec d’une commande ou d’un processus (y compris les avertissements concernant les configurations ne pouvant pas être modifiées après leur mise en place).
- En savoir plus : emplacement où trouver davantage d’informations.
- Remarque : indice, directive ou conseil important.
- Commande : commande que vous devez exécuter.
- Sortie attendue : exemple de sortie que vous pouvez utiliser pour vérifier la sortie d’une commande ou d’un fichier modifié.
- Indice : un indice relatif à une question ou à un défi.
- Tâche terminée : une conclusion ou un récapitulatif de l’atelier.