La interfaz de usuario de Amazon OpenSearch ahora admite el control de acceso a la red
Amazon OpenSearch Service ahora admite los controles de acceso a la red para las aplicaciones de interfaz de usuario de OpenSearch. La interfaz de usuario de OpenSearch es el servicio web totalmente gestionado para la búsqueda, el análisis y la observabilidad unificada en varios orígenes de datos de AWS. Con los controles de acceso a la red, puede restringir el acceso a sus aplicaciones de interfaz de usuario de OpenSearch a las redes aprobadas mediante las mismas claves de condición de IAM (aws:SourceVPce, aws:SourceVPC y aws:SourceIP) que ya utiliza en otros lugares de AWS, lo que le ayuda a establecer un perímetro de datos uniforme en todo su entorno.
Puede aplicar las restricciones de red en tres niveles: políticas basadas en la identidad para entidades principales específicas, políticas de punto de conexión de VPC para controlar a qué aplicaciones llegan los usuarios a través de un punto de conexión y políticas de control de recursos (RCP) para garantizar el acceso de manera uniforme en todas las cuentas de su organización de AWS. Con los RCP, puede bloquear a los usuarios fuera de la red antes de que se autentiquen, lo que evita que cualquier persona ajena a su red corporativa o VPC acceda a la página de inicio de sesión.
Los controles de acceso a la red están disponibles en todas las regiones de AWS en las que está disponible la interfaz de usuario de OpenSearch. Para obtener más información, consulte Restringir el acceso a la red a las aplicaciones de interfaz de usuario de OpenSearch en la Guía para desarrolladores de Amazon OpenSearch Service. Para obtener más información sobre Amazon OpenSearch Service, consulte la página del producto Amazon OpenSearch Service.