AWS Transfer Family가 Network L... 노트

AWS Transfer Family가 Network Load Balancer(NLB) 뒤에 있는 SFTP 서버에 대해 소스 IP 보존을 지원합니다.

AWS Transfer Family는 이제 VPC 호스팅 엔드포인트를 사용하는 SFTP 서버 앞에 Network Load Balancer(NLB)를 배치할 때 Proxy Protocol v2(PPv2)를 사용하여 클라이언트의 소스 IP 주소를 보존합니다. 이제 자체 NLB를 사용할 때 IP 기반 감사, 액세스 제어 및 규정 준수를 위해 클라이언트의 소스 IP 가시성을 유지할 수 있습니다.이전에는 NLB가 클라이언트의 소스 IP를 자체 개인 IP 주소로 대체했기 때문에 Transfer Family 로그 및 이벤트는 클라이언트의 소스 IP 대신 NLB의 주소를 기록했습니다. NLB의 개인 IP는 인증 중에 사용자 지정 ID 공급자에게 제시되는 주소였기 때문에 실제 소스 IP를 기반으로 사용자를 승인할 수 없었습니다. 이번 출시를 통해 SFTP 서버에서 소스 IP 보존을 활성화하여 클라이언트의 소스 IP를 보존할 수 있습니다. 보존된 소스 IP는 로그 및 이벤트에 기록되고 인증 중에 사용자 지정 ID 공급자에게 제시됩니다. 콘솔, CLI 또는 API를 통해 각 Transfer Family 서버에서 개별적으로 기능을 활성화할 수 있습니다.SFTP 서버에 대한 소스 IP 보존은 AWS Transfer Family를 사용할 수 있는 모든 AWS 리전에서 사용할 수 있습니다. 시작하려면 AWS Transfer Family 콘솔을 방문하거나 AWS CLI/SDK를 사용하십시오. 자세히 알아보려면 Transfer Family 사용자 가이드를 방문하십시오.