AWS Transfer Family unterstützt jetzt Quell-IP-Erhaltung für SFTP-Server hinter Network Load Balancer (NLB)
AWS Transfer Family behält jetzt die Quell-IP-Adresse des Kunden mithilfe des Proxy Protocol v2 (PPv2) bei, wenn Sie einen Network Load Balancer (NLB) vor Ihrem SFTP-Server platzieren, der einen VPC-gehosteten Endpunkt verwendet. Sie können jetzt die Quell-IP des Clients für IP-basierte Prüfungen, Zugriffskontrollen und Compliance behalten, wenn Sie Ihren eigenen NLB verwenden.
Bisher ersetzte ein NLB die Quell-IP des Clients durch seine eigene private IP-Adresse, sodass Ihre Transfer Family-Protokolle und Ereignisse die Adresse des NLB anstelle der Quell-IP des Clients aufzeichneten. Da die private IP-Adresse des NLB die Adresse war, die Ihrem benutzerdefinierten Identitätsanbieter bei der Authentifizierung angezeigt wurde, konnten Sie Benutzer nicht auf der Grundlage ihrer wahren Quell-IP autorisieren. Mit diesem Launch können Sie die Quell-IP-Aufbewahrung auf Ihrem SFTP-Server aktivieren, sodass die Quell-IP des Clients erhalten bleibt. Die beibehaltene Quell-IP wird in Ihren Protokollen und Ereignissen aufgezeichnet und Ihrem benutzerdefinierten Identitätsanbieter während der Authentifizierung angezeigt. Sie können die Funktion auf jedem Transfer Family-Server einzeln über die Konsole, CLI oder API aktivieren.
Die Quell-IP-Erhaltung für SFTP-Server ist in allen AWS-Regionen verfügbar, in denen die AWS Transfer Family verfügbar ist. Besuchen Sie zunächst die AWS-Transfer-Family-Konsole oder verwenden Sie die AWS CLI/SDK. Weitere Informationen finden Sie im Transfer-Family-Benutzerhandbuch.