AWS Verified Access 正式上线,支持 WAF 和签名身份上下文

AWS 宣布全面推出 Verified Access

AWS 最近宣布了 Verified Access 的全面可用性(GA),这是一项无需依赖 VPN 即可安全访问企业应用程序的托管服务。此次发布还引入了对 AWS WAF 的支持,并能够将签名身份上下文传递给终端应用程序。

服务背景与功能

Verified Access 最初在 re:Invent 大会上作为预览版发布,旨在支持“随时随地工作”模式。该服务基于用户的身份和设备,使用细粒度策略实时评估每个访问请求。

核心优势

  1. 安全性:Verified Access 通过集中策略执行,基于零信任原则,确保对应用程序的安全访问。它还支持 Cedar 策略,允许或禁止对特定应用程序的访问。
  2. 日志管理:服务评估访问请求并记录请求数据,支持安全性和连接性事件的分析。
  3. 企业架构支持:适用于通过站点到站点 VPN 和面向互联网的企业应用程序。

新功能

  • AWS WAF 集成:保护 Web 应用程序免受应用层威胁。
  • 签名身份上下文传递:将身份提供者的电子邮件、用户名等属性传递给应用程序,实现个性化应用,无需重新认证用户。

定价与社区反馈

  • 定价模型:按处理的数据量和每个应用程序的小时费率收费,起价为每 GB $0.02 和每小时 $0.27。
  • 社区批评:部分用户认为 Cloudflare 的 VPN 替代方案更为经济。

第三方集成与可用性

Verified Access 集成了多种第三方身份和设备管理服务,包括 Beyond Identity、CrowdStrike、CyberArk、Cisco Duo、Jamf、JumpCloud、Okta 和 Ping Identity。目前已在包括北弗吉尼亚、法兰克福和都柏林在内的十个 AWS 区域推出。

专家评论

Corey Quinn,The Duckbill Group 的首席云经济学家,评论称 AWS 上一次推出的无 VPN 服务 Amazon WorkLink 已被 WorkSpaces Web 所取代,希望 Verified Access 能够取得更好的成绩。

总结

Verified Access 是一项基于零信任原则的托管服务,旨在为分布式用户提供安全的企业应用程序访问,同时支持集中日志管理和实时访问请求评估。尽管其定价模型受到一些批评,但其功能集成和安全性优势使其成为企业架构中的一个重要选项。

阅读 34
0 条评论