AWS Transfer Family теперь под... Заметка

AWS Transfer Family теперь поддерживает сохранение исходного IP-адреса для SFTP-серверов, находящихся за Network Load Balancer (NLB).

AWS Transfer Family теперь сохраняет исходный IP-адрес клиента с помощью Proxy Protocol v2 (PPv2) при размещении Network Load Balancer (NLB) перед вашим SFTP-сервером, использующим конечную точку, размещенную в VPC. Теперь вы можете сохранять видимость исходного IP-адреса клиента для аудита на основе IP-адресов, контроля доступа и соответствия требованиям при использовании собственного NLB.Ранее NLB заменял исходный IP-адрес клиента своим собственным частным IP-адресом, поэтому ваши журналы и события Transfer Family записывали адрес NLB вместо исходного IP-адреса клиента. Поскольку частный IP-адрес NLB был адресом, представленным вашему пользовательскому поставщику удостоверений во время аутентификации, вы не могли авторизовать пользователей на основе их реального исходного IP-адреса. С этим запуском вы можете включить сохранение исходного IP-адреса на вашем SFTP-сервере, чтобы исходный IP-адрес клиента сохранялся. Сохраненный исходный IP-адрес записывается в ваши журналы и события и представляется вашему пользовательскому поставщику удостоверений во время аутентификации. Вы можете включить эту функцию для каждого сервера Transfer Family индивидуально через консоль, CLI или API.Сохранение исходного IP-адреса для SFTP-серверов доступно во всех регионах AWS, где доступен AWS Transfer Family. Чтобы начать, посетите консоль AWS Transfer Family или используйте AWS CLI/SDK. Чтобы узнать больше, посетите Руководство пользователя Transfer Family.