AWS Transit Gateway Security
cloudDéfinition
Sécurisation du hub de routage VPC AWS : segmentation via tables de routage, inspection du trafic inter-VPC avec Network Firewall et audit des peering connections.
Description
AWS Transit Gateway Security couvre la sécurisation du hub de routage central permettant d'interconnecter VPC, VPN et Direct Connect dans une architecture hub-and-spoke. La segmentation et l'inspection du trafic inter-VPC sont les enjeux principaux.
Contexte cloud
Les tables de routage Transit Gateway segmentent les flux : les VPC de production ne doivent pas communiquer directement avec les VPC de développement. Le trafic inter-VPC sensible doit transiter par un VPC d'inspection hébergeant AWS Network Firewall ou une appliance virtuelle tierce (Palo Alto VM-Series).
Points clés
- Activer TGW Flow Logs vers S3 pour auditer tous les flux inter-VPC et détecter les mouvements latéraux
- Blackhole routes : créer des routes statiques vers null pour les CIDRs non autorisés à traverser le Transit Gateway
- Audit des peering :
aws ec2 describe-transit-gateway-peering-attachmentspour identifier les connexions cross-région ou cross-compte non documentées
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis