AWS Transfer Family يدعم الآن الاحتفاظ بعنوان IP المصدر لخوادم SFTP خلف موازن تحميل الشبكة (NLB)
يحتفظ AWS Transfer Family الآن بعنوان IP المصدر للعميل باستخدام بروتوكول الوكيل v2 (PPv2) عندما تضع موازن تحميل الشبكة (NLB) أمام خادم SFTP الذي يستخدم نقطة نهاية مستضافة في VPC. يمكنك الآن الاحتفاظ برؤية عنوان IP المصدر للعميل للتدقيق المستند إلى IP وعناصر التحكم في الوصول والامتثال عند استخدام NLB الخاص بك.
في السابق، استبدل NLB عنوان IP المصدر للعميل بعنوان IP الخاص به، لذلك سجلت سجلات وأحداث Transfer Family عنوان NLB بدلاً من عنوان IP المصدر للعميل. نظرًا لأن عنوان IP الخاص بـ NLB كان العنوان المقدم إلى موفر الهوية المخصص أثناء المصادقة، فلا يمكنك تخويل المستخدمين استنادًا إلى عنوان IP المصدر الحقيقي الخاص بهم. مع هذا الإطلاق، يمكنك تمكين الاحتفاظ بعنوان IP المصدر على خادم SFTP الخاص بك بحيث يتم الاحتفاظ بعنوان IP المصدر للعميل. يتم تسجيل عنوان IP المصدر المحفوظ في السجلات والأحداث الخاصة بك ويتم تقديمه إلى مزود الهوية المخصص أثناء المصادقة. يمكنك تمكين الميزة على كل خادم Transfer Family بشكل فردي من خلال وحدة التحكم أو CLI أو API.
تتوفر عملية الاحتفاظ بعنوان IP المصدر لخوادم SFTP في جميع مناطق AWS حيث تتوفر AWS Transfer Family. للبدء، تفضل بزيارة وحدة تحكم AWS Transfer Family، أو استخدم AWS CLI/SDK. لمعرفة المزيد، تفضل بزيارة دليل مستخدم Transfer Family.