AWS Transfer Family가 Network Load Balancer(NLB) 뒤에 있는 SFTP 서버에 대해 소스 IP 보존을 지원합니다.
AWS Transfer Family는 이제 VPC 호스팅 엔드포인트를 사용하는 SFTP 서버 앞에 Network Load Balancer(NLB)를 배치할 때 Proxy Protocol v2(PPv2)를 사용하여 클라이언트의 소스 IP 주소를 보존합니다. 이제 자체 NLB를 사용할 때 IP 기반 감사, 액세스 제어 및 규정 준수를 위해 클라이언트의 소스 IP 가시성을 유지할 수 있습니다.이전에는 NLB가 클라이언트의 소스 IP를 자체 개인 IP 주소로 대체했기 때문에 Transfer Family 로그 및 이벤트는 클라이언트의 소스 IP 대신 NLB의 주소를 기록했습니다. NLB의 개인 IP는 인증 중에 사용자 지정 ID 공급자에게 제시되는 주소였기 때문에 실제 소스 IP를 기반으로 사용자를 승인할 수 없었습니다. 이번 출시를 통해 SFTP 서버에서 소스 IP 보존을 활성화하여 클라이언트의 소스 IP를 보존할 수 있습니다. 보존된 소스 IP는 로그 및 이벤트에 기록되고 인증 중에 사용자 지정 ID 공급자에게 제시됩니다. 콘솔, CLI 또는 API를 통해 각 Transfer Family 서버에서 개별적으로 기능을 활성화할 수 있습니다.SFTP 서버에 대한 소스 IP 보존은 AWS Transfer Family를 사용할 수 있는 모든 AWS 리전에서 사용할 수 있습니다. 시작하려면 AWS Transfer Family 콘솔을 방문하거나 AWS CLI/SDK를 사용하십시오. 자세히 알아보려면 Transfer Family 사용자 가이드를 방문하십시오.