Présentation de l’atelier
La sécurité constitue une priorité maximale pour Amazon Web Services (AWS). AWS fournit de nombreux objets et services afin de répondre à vos besoins de sécurité particuliers. Cet atelier présente une solution, parmi tant d’autres, qui permet de renforcer votre sécurité. Cet atelier aborde une méthode permettant de mettre à jour automatiquement vos groupes de sécurité Virtual Private Cloud (VPC) afin d’autoriser l’accès uniquement à Amazon CloudFront et AWS WAF. Grâce à ce type de définition des groupes de sécurité, vous empêchez les requêtes malveillantes de contourner les règles de sécurité AWS WAF et d’accéder directement à vos instances Amazon Elastic Compute Cloud (Amazon EC2).
Pour autoriser uniquement le trafic provenant de la plage d’IP CloudFront et AWS WAF, vous devez être au courant des changements d’IP AWS. AWS notifie les changements de service d’IP aux utilisateurs via une rubrique publique Amazon Simple Notification Service (Amazon SNS) qui fournit les plages de service d’IP au format JSON. Cet atelier présente une manière de mettre automatiquement à jour les groupes de sécurités avec ces nouvelles IP grâce à l’intégration entre Amazon SNS et AWS Lambda.
Objectifs
À la fin de cet atelier, vous serez en mesure d’effectuer les actions suivantes :
- Créer des groupes de sécurité Amazon VPC
- Créer une stratégie AWS Identity and Access Management (IAM)
- Créer une fonction AWS Lambda
- Tester une fonction Lambda avec des exemples d’événements
- Abonner la fonction Lambda à une ou plusieurs rubriques Amazon SNS
Connaissances techniques préalables
Cet atelier s’adresse aux apprenants AWS. Pour réussir cet atelier, vous devez maîtriser les services AWS, dont Amazon EC2, les groupes de sécurité Amazon VPC, les rôles et les stratégies IAM, et Amazon SNS. Vous devez être familiarisé avec la connexion et l’utilisation de la Console de gestion AWS.
Signification des icônes
De nombreuses icônes sont utilisées dans cet atelier pour attirer l’attention sur différents types d’instructions et de remarques. La liste suivante explique la signification de chaque icône :
- En savoir plus : emplacement où trouver davantage d’informations.
- Remarque : indice, directive ou conseil important.
- Tâche effectuée : conclusion ou récapitulatif de l’atelier.