AWS Transfer Family ahora admite la conservación de la IP de origen para los servidores SFTP detrás de un equilibrador de carga de red (NLB)

Publicado en: 17 de sep de 2026

AWS Transfer Family ahora conserva la dirección IP de origen del cliente mediante el protocolo proxy v2 (PPv2) cuando coloca un equilibrador de carga de red (NLB) delante de su servidor SFTP que usa un punto de conexión alojado en una VPC. Ahora puede conservar la visibilidad de la IP de origen del cliente para la auditoría basada en IP, los controles de acceso y la conformidad cuando utiliza su propio NLB.

Anteriormente, un NLB sustituía la IP de origen del cliente por su propia dirección IP privada, por lo que los registros y eventos de Transfer Family registraban la dirección de la NLB en lugar de la IP de origen del cliente. Como la IP privada del NLB era la dirección que se le presentaba a su proveedor de identidad personalizado durante la autenticación, no podía autorizar a los usuarios en función de su verdadera IP de origen. Con este lanzamiento, puede habilitar la conservación de la IP de origen en su servidor SFTP para conservar la IP de origen del cliente. La IP de origen conservada se registra en sus registros y eventos y se presenta a su proveedor de identidad personalizado durante la autenticación. Puede habilitar la característica en cada servidor de Transfer Family de forma individual a través de la consola, la CLI o la API.

La conservación de la IP de origen para los servidores SFTP está disponible en todas las regiones de AWS en las que está disponible AWS Transfer Family. Para empezar, visite la consola de AWS Transfer Family o utilice la CLI o el SDK de AWS. Para obtener más información, consulte la Guía del usuario de Transfer Family.