affiliates. All rights reserved. Amazon Confidential and Trademark. AWS re:Invent 2022 でプレビューリリースされた AWS Verified Access が GA • AWS ゼロトラストの原則に基づき、VPN を使⽤せずにアプリケーションに安全にアクセスできるように する AWS Verified Access (AVA) が GA (Tokyo 未サポート) § US East (Ohio), US East (N. Virginia), US West (N. California), US West (Oregon), Asia Pacific (Sydney), Canada (Central), Europe (Frankfurt), Europe (Ireland), Europe (London), and South America (São Paulo) • GA に際して下記 2 つの機能を追加 § アプリケーション層の脅威から保護する AWS WAF との統合をサポート § 署名付き ID コンテキストを JWT 形式でアプリケーションに渡す x-amzn-ava-user-context ヘッダーを追加 https://aws.amazon.com/about-aws/whats-new/2023/04/aws-verified-access-generally-available/ https://aws.amazon.com/blogs/networking-and-content-delivery/introducing-aws-verified-access-general-availability/ 56 ⼀般的なユースケースの移⾏例 Site-to-Site VPN 利⽤ インターネットフェイシング AWS Verified Access 利⽤ 考慮点 ALB: Internal ALB が必須のため External ALB を変更 WAF: 既存 WAF+ALB を AVA 統合 に変更 Cedar Policy: Ceder によりアクセス 制御を定義 User Claims: x-amzn-ava-user- context ヘッダーをアプリケーショ ンで利⽤