<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AWS Verified Access Archives - Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</title>
	<atom:link href="https://sunnycloudvn.com/tag/aws-verified-access/feed/" rel="self" type="application/rss+xml" />
	<link>https://sunnycloudvn.com/tag/aws-verified-access/</link>
	<description>AWS Professional Services</description>
	<lastBuildDate>Wed, 26 Jun 2024 17:28:44 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://sunnycloudvn.com/wp-content/uploads/2023/06/V-SC-FB-iconW320H320-1.png</url>
	<title>AWS Verified Access Archives - Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</title>
	<link>https://sunnycloudvn.com/tag/aws-verified-access/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Customer-managed KMS key hiện đã được AWS Verified Access hỗ trợ</title>
		<link>https://sunnycloudvn.com/customer-managed-kms-key-hien-da-duoc-aws-verified-access-ho-tro/</link>
					<comments>https://sunnycloudvn.com/customer-managed-kms-key-hien-da-duoc-aws-verified-access-ho-tro/#respond</comments>
		
		<dc:creator><![CDATA[Sunny Cloud]]></dc:creator>
		<pubDate>Tue, 14 Nov 2023 11:23:10 +0000</pubDate>
				<category><![CDATA[Tin Tức/ Tài Liệu]]></category>
		<category><![CDATA[AWS services]]></category>
		<category><![CDATA[AWS Verified Access]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Cloud Services]]></category>
		<category><![CDATA[Dịch vụ đám mây]]></category>
		<category><![CDATA[Tin tức AWS]]></category>
		<category><![CDATA[VPC]]></category>
		<guid isPermaLink="false">https://sunnycloudvn.com/?p=1099</guid>

					<description><![CDATA[<p>Khám phá tính năng mới của AWS Verified Access: Hỗ trợ customer-managed KMS key cho mã hóa dữ liệu, cung cấp giải pháp bảo mật tối ưu cho ứng dụng của bạn</p>
<p>The post <a href="https://sunnycloudvn.com/customer-managed-kms-key-hien-da-duoc-aws-verified-access-ho-tro/">Customer-managed KMS key hiện đã được AWS Verified Access hỗ trợ</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Hiện nay, an ninh dữ liệu trở nên ngày càng quan trọng, và AWS Verified Access là một giải pháp xuất sắc để đảm bảo tính an toàn cho ứng dụng của bạn trên môi trường điện toán đám mây. Đặc biệt, cập nhật mới nhất của AWS Verified Access, giờ đây đã hỗ trợ customer-managed KMS key &#8211; một bước đột phá quan trọng trong việc tối ưu hóa quản lý và bảo mật dữ liệu của bạn.</p>


<h2 class="wp-block-heading" id="aws-verified-access-la-gi"><strong>AWS Verified Access là gì?</strong></h2>


<p class="wp-block-paragraph">Đây là dịch vụ cho phép các ứng dụng riêng tư trong VPC truy cập vào public endpoint bằng IDP (Identity Provider) đáng tin cậy nếu đáp ứng một số điều kiện nhất định, chẳng hạn như khi đáp ứng các chính sách đã định cấu hình.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img fetchpriority="high" decoding="async" width="734" height="341" src="https://sunnycloudvn.com/wp-content/uploads/2023/11/aws-verified-access-cung-cap-ho-tro-key-kms-do-khach-hang-quan-ly.png" alt="Mô hình hoạt động của AWS Verified Access" class="wp-image-1102" style="width:734px;height:auto"/><figcaption class="wp-element-caption">Mô hình hoạt động của AWS Verified Access</figcaption></figure>


<h3 class="wp-block-heading" id="verified-access-instance">Verified Access Instance</h3>


<p class="wp-block-paragraph">Với Verified Access Instance, các instance sẽ đánh giá yêu cầu của ứng dụng và cho phép chỉ truy cập vào các trường hợp đã đáp ứng điều kiện bảo mật.</p>


<h3 class="wp-block-heading" id="verified-access-endpoint">Verified Access Endpoint</h3>


<p class="wp-block-paragraph">Mỗi endpoint đại diện cho một ứng dụng. Bạn có thể tạo load balancer endpoint (điểm cuối cân bằng tải) hoặc network interface endpoint (điểm cuối giao diện mạng)</p>


<h3 class="wp-block-heading" id="verified-access-groupnbsp">Verified Access Group </h3>


<p class="wp-block-paragraph">Nhóm các access endpoint (điểm cuối truy cập) được xác thực. Bạn nên nhóm các endpoint của ứng dụng có yêu cầu bảo mật giống nhau để đơn giản hóa việc quản lý chính sách. Ví dụ, bạn có thể nhóm các endpoint của tất cả các ứng dụng bán hàng.</p>


<h3 class="wp-block-heading" id="access-policy">Access policy</h3>


<p class="wp-block-paragraph">Một nhóm các quy tắc do người dùng xác định để quyết định cho phép hoặc từ chối quyền truy cập vào ứng dụng. Bạn có thể chỉ định kết hợp các yếu tố như ID người dùng và trạng thái bảo mật của thiết bị. Tạo group access policy (chính sách truy cập nhóm) cho mỗi access group (nhóm truy cập). Theo tuỳ chọn, bạn có thể tạo chính sách sẵn có cho ứng dụng và gắn nó vào endpoint cụ thể.</p>


<h3 class="wp-block-heading" id="nha-cung-cap-tin-cay">Nhà cung cấp tin cậy</h3>


<p class="wp-block-paragraph">Verified Access hoạt động với AWS và nhà cung cấp tin cậy của bên thứ ba. Mỗi instance Verified Access cần phải được gắn với ít nhất một IdP tin cậy. Bạn có thể gắn một ID trust provider và nhiều device trust provider vào mỗi instance Verified Access.</p>


<h3 class="wp-block-heading" id="du-lieu-tin-cay">Dữ liệu tin cậy</h3>


<p class="wp-block-paragraph">Dữ liệu liên quan đến bảo mật của người dùng hoặc thiết bị mà nhà cung cấp đã xác thực gửi cho Verified Access được gọi là trust context (truy cập tin cậy). Ví dụ như địa chỉ email của người dùng hoặc phiên bản hệ điều hành của thiết bị. Verified Access đánh giá dữ liệu này để so sánh với chính sách truy cập khi có yêu cầu truy cập vào ứng dụng.</p>


<h2 class="wp-block-heading" id="kms-key-la-gi"><strong>KMS key là gì?</strong><strong> </strong><strong></strong><strong> </strong><strong></strong><strong> </strong><strong></strong><strong> </strong><strong></strong><strong></strong></h2>


<p class="wp-block-paragraph">KMS Keys trong AWS Key Management Service (KMS) là các khóa mã hóa chủ chốt dùng để mã hóa và giải mã dữ liệu. Chúng có vai trò quan trọng trong việc bảo vệ dữ liệu trong hệ thống AWS.</p>



<p class="has-text-align-center wp-block-paragraph"><strong>AWS tạo ra AWS-managed key, còn người dùng tạo ra customer-managed key.</strong></p>



<p class="wp-block-paragraph">Sau đây là bảng so sánh sự khác biệt của AWS-managed key và customer-managed key: </p>



<figure class="wp-block-table"><table><thead><tr><th><strong>Loại KMS key&nbsp;</strong></th><th><strong>KMS key metadata</strong></th><th><strong>KMS key</strong></th><th><strong>Chỉ dùng cho tài khoản AWS</strong></th><th><strong>Rotation tự động</strong></th><th><strong>Bảng giá</strong></th></tr></thead><tbody><tr><td>Customer-managed key</td><td>Được quản lý</td><td>Được quản lý</td><td><br>Đúng</td><td>Tuỳ chọn</td><td>Phí hàng tháng (tính theo giờ)</td></tr><tr><td>AWS-managed key</td><td>Được quản lý</td><td>Không được quản lý</td><td><br>Đúng</td><td>Yêu cầu</td><td>Phí tính theo mức sử dụng, không mất phí hàng tháng</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Bạn có thể thực hiện các thao tác sau với customer-managed key:</p>



<ul class="wp-block-list">
<li>Thiết lập và quản lý key policy, IAM policy</li>



<li>Kích hoạt và vô hiệu hóa key</li>



<li>Xoay vòng các tài liệu được mã hóa (Rotation cryptography materials)</li>



<li>Thêm tag</li>



<li>Tạo alias tham chiếu đến KMS key</li>



<li>Đặt lịch xóa KMS key</li>
</ul>


<h2 class="wp-block-heading" id="noi-dung-cap-nhat-customermanaged-kms-key"><strong>Nội dung cập nhật</strong> customer-managed KMS key</h2>


<p class="wp-block-paragraph">Verified Access hiện đã hỗ trợ customer-managed KMS key (CMK) để mã hóa dữ liệu được lưu trữ. Điều này giúp bạn dễ dàng đáp ứng yêu cầu về tuân thủ quy định của tổ chức.</p>



<p class="wp-block-paragraph">Trước đây, AWS Verified Access đã sử dụng AWS-managed KMS key để mã hóa tất cả các thông tin, bao gồm thông tin của nhà cung cấp xác thực, group policy, và endpoint policy. Với bản cập nhật này, Verified Access đã hỗ trợ thêm customer-managed KMS key.</p>



<p class="wp-block-paragraph"><strong>Ứng dụng bản cập nhật customer-managed KMS key&nbsp;</strong></p>



<ol class="wp-block-list">
<li>Trên màn hình &#8220;Additional encryption &#8211; optional&#8221; từ bảng điều khiển quản lý đã hiển thị mục &#8220;Customize encrytion settings (advanced)&#8221;.</li>
</ol>



<figure class="wp-block-image aligncenter size-full is-resized"><img decoding="async" width="712" height="274" src="https://sunnycloudvn.com/wp-content/uploads/2023/11/aws-verified-access-cung-cap-ho-tro-key-kms-do-khach-hang-quan-ly-1-1.png" alt="Bảng Additional encryption - optional" class="wp-image-1101" style="width:712px;height:auto"/><figcaption class="wp-element-caption">Bảng Additional encryption &#8211; optional</figcaption></figure>



<ol class="wp-block-list" start="2">
<li>Chọn vào &#8220;Customize encrytion settings (advanced)&#8221; và nhấp vào &#8220;Create an AWS KMS key&#8221; sẽ chuyển đến màn hình tạo &#8220;Customer-managed KMS key&#8221;.</li>
</ol>



<figure class="wp-block-image aligncenter size-full is-resized"><img decoding="async" width="730" height="545" src="https://sunnycloudvn.com/wp-content/uploads/2023/11/aws-verified-access-cung-cap-ho-tro-key-kms-do-khach-hang-quan-ly-2.png" alt="Bảng Configure key" class="wp-image-1103" style="width:730px;height:auto"/><figcaption class="wp-element-caption">Bảng Configure key</figcaption></figure>



<p class="has-small-font-size wp-block-paragraph">Tham khảo: <a href="https://www.sunnycloud.jp/column/20231003-01/">【アップデート】AWS Verified AccessがKMSのカスタマーマネージドキーをサポートしました</a></p>
<p>The post <a href="https://sunnycloudvn.com/customer-managed-kms-key-hien-da-duoc-aws-verified-access-ho-tro/">Customer-managed KMS key hiện đã được AWS Verified Access hỗ trợ</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://sunnycloudvn.com/customer-managed-kms-key-hien-da-duoc-aws-verified-access-ho-tro/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
