Session Manager - Centraliser le contrôle d'accès sur les nœuds gérés Linux, MacOS et Windows Server
Session Manager est un service AWS hautement disponible, fiable et facile à utiliser qui centralise le contrôle d'accès sur les nœuds gérés Linux, MacOS et Windows Server. Il fournit des experts en sécurité, des administrateurs informatiques et des utilisateurs avec une seule solution pour gérer leur accès aux instances Amazon EC2.
Intégré avec AWS Management Console, AWS CLI et System Manager Endpoints pour une expérience d'accès unifiée. Fournit un contrôle granulaire sur qui peut commencer les séances sur les nœuds gérés, y compris les options pour mettre fin uniquement à des sessions spécifiques ou pour permettre l'accès pendant une période définie.
Sécuriser les connexions à l'instance EC2 et à d'autres ressources via WebSockets
Cloud Assistant utilise des sockets Web pour établir des canaux de communication bidirectionnels persistants entre le client assistant cloud installé sur une instance et le serveur d'assistant cloud. Lorsqu'un utilisateur envoie une demande de connexion, le cloud Assistant Server authentifie la demande et génère une URL WebSocket pour la connexion valide pendant 10 minutes.
Sécuriser la gestion des sessions privilégiées avec PSM
Pour faciliter la gestion des sessions privilégiées, Session Manager utilise un canal de communication bidirectionnel chiffré pour établir une connexion sécurisée entre le gestionnaire de session et les points de terminaison cibles. Cela élimine le besoin de logiciels middleware sur les points de terminaison cibles, vous permettant de protéger les données et les applications sensibles contre l'accès non autorisé.
Restrictions, journalisation et audit des sessions
Session Manager prend en charge l'authentification multi-facteurs (en appliquant les politiques IAM) pour restreindre l'accès des utilisateurs ou des groupes à un nœud géré. Le gestionnaire de session vous permet également de enregistrer la sortie des commandes que vous exécutez sur les nœuds gérés et de les transmettre à des journaux CloudWatch ou à des compartiments S3.