AWS Transfer Family 现已支持为位于网络负载均衡器(NLB)后的 SFTP 服务器保留源 IP 地址。
AWS Transfer Family 现在在使用 VPC 托管端点的 SFTP 服务器前部署网络负载均衡器(NLB)时,会通过代理协议 v2(PPv2)保留客户端的源 IP 地址。当您使用自己的 NLB 时,现在可以保留对客户端源 IP 的可见性,从而支持基于 IP 的审计、访问控制和合规性要求。此前,NLB 会将客户端的源 IP 替换为其自身的私有 IP 地址,因此您的 Transfer Family 日志和事件记录的是 NLB 的地址而非客户端的源 IP。由于在身份验证期间向自定义身份提供商呈现的是 NLB 的私有 IP,因此无法根据用户的真实源 IP 进行授权。通过此次发布,您可以在 SFTP 服务器上启用源 IP 保留功能,从而保留客户端的源 IP。保留的源 IP 将记录在您的日志和事件中,并在身份验证期间向自定义身份提供商呈现。您可以通过控制台、CLI 或 API 逐个为每个 Transfer Family 服务器启用此功能。SFTP 服务器的源 IP 保留功能在 AWS Transfer Family 可用的所有 AWS 区域中均可使用。要开始使用,请访问 AWS Transfer Family 控制台或使用 AWS CLI/SDK。如需了解更多详情,请访问 Transfer Family 用户指南。