Comprendre WALLIX · WCP 12

WALLIX Bastion 12 : architecture et installation

Préparer les flux, choisir une appliance et comprendre la première configuration de WALLIX Bastion pour le parcours WCP 12.

Thomas SAUTIER · Publié le · Révisions de certification

Références et objectifs de certification (1)

Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.

Comprendre le fonctionnement

Un bastion crée un point de passage contrôlé entre les administrateurs et les systèmes sensibles. Le poste ouvre une connexion primaire vers Bastion ; Bastion établit ensuite une connexion secondaire vers la cible. Le filtrage réseau doit rendre ce chemin obligatoire pour les populations concernées.

L’installation dépend du format retenu : appliance physique préparée par WALLIX, image virtuelle compatible avec l’hyperviseur ou déploiement cloud selon le guide de la plateforme. Dimensionnez les ressources à partir du modèle et des sessions attendues ; les minima d’un lab ne constituent pas un dimensionnement de production.

Repère visuelWALLIX Bastion 12 : architecture et installation
WALLIX Bastion 12 : architecture et installation Le poste atteint Bastion, qui ouvre la connexion vers la cible. Un réseau d’administration distinct donne accès à l’appliance. 01 Poste Accès utilisateur 02 Bastion Passage contrôlé 03 Cible Service administré 04 Administration Réseau réservé
Le poste atteint Bastion, qui ouvre la connexion vers la cible. Un réseau d’administration distinct donne accès à l’appliance.

Construire et vérifier la configuration

  1. Dessiner les réseaux utilisateurs, administration et cibles. Prévoir une voie d’administration dédiée qui reste accessible lors de la recette.
  2. Choisir l’image officielle et contrôler sa compatibilité avec la plateforme et la version Bastion prévue.
  3. Depuis la console lorsque le déploiement la propose, configurer le clavier et remplacer les mots de passe des comptes privilégiés du système.
  4. Définir les adresses fixes, les routes, le nom d’hôte et le FQDN. Vérifier la résolution DNS depuis les réseaux concernés.
  5. Contrôler l’accès HTTPS à l’interface et SSH d’administration sur le port 2242, puis consigner la version installée et les accès de secours.

Les choix à retenir

Reliez chaque réglage à son effet sur l’accès et à la vérification associée.

WALLIX Bastion 12 : architecture et installation : points de décision
ÉlémentRôle ou effetVérification
Connexion primairePoste vers BastionHTTPS, RDP ou SSH selon le parcours utilisateur
Connexion secondaireBastion vers la cibleService cible et route de retour
AdministrationGestion de l’applianceSSH 2242, réseau réservé
AppliancePhysique, virtuelle ou cloudImage, stockage et capacité adaptés

Diagnostiquer sans masquer le problème

Une interface web accessible ne prouve pas que le Bastion peut joindre les cibles. Vérifiez séparément les flux primaires, secondaires et d’administration.

Ne transformez pas une ouverture réseau temporaire de lab en règle permanente. Un chemin direct poste-vers-cible maintenu pour toute la population affaiblit le contrôle du PAM.

Exercice de compréhension

Un administrateur voit l’interface HTTPS, mais aucune session SSH ne s’ouvre sur Linux. Quels chemins faut-il vérifier ?

Voir le corrigé

Contrôler le service SSH de la cible, le flux Bastion-vers-cible et son retour. Vérifier ensuite le compte secondaire et l’autorisation. Le succès HTTPS ne valide que le premier chemin.

Pour approfondir

Continuer le parcours WCP 12

Retrouver les 20 guides du parcours WCP 12

Découvrir l’accompagnement WALLIX de Samhan

Échange

Un projet d’accès privilégiés ?

Échangeons sur vos identités, vos flux d’administration et vos contraintes d’exploitation.