Amazon OpenSearch UI prend désormais en charge le contrôle d’accès réseau
Amazon OpenSearch Service prend désormais en charge les contrôles d’accès réseau pour les applications OpenSearch UI. OpenSearch UI est le service Web entièrement géré pour la recherche, l’analyse et l’observabilité unifiée sur plusieurs sources de données AWS. Grâce aux contrôles d’accès réseau, vous pouvez restreindre l’accès à vos applications OpenSearch UI aux réseaux approuvés en utilisant les mêmes clés de condition IAM (aws:SourceVpce, aws:SourceVpc et aws:SourceIp) que vous utilisez déjà ailleurs dans AWS, ce qui vous permet d’établir un périmètre de sécurisation des données cohérent dans l’ensemble de votre environnement.
Vous pouvez appliquer les restrictions réseau à trois niveaux : des stratégies basées sur l’identité pour des mandants spécifiques, des stratégies de point de terminaison VPC pour contrôler les applications auxquelles les utilisateurs accèdent via un point de terminaison et des stratégies de contrôle des ressources (RCP) pour appliquer un accès uniforme à tous les comptes de votre organisation AWS. Avec les RCP, vous pouvez bloquer les utilisateurs hors réseau avant qu’ils ne s’authentifient, empêchant ainsi toute personne extérieure à votre réseau d’entreprise ou à votre VPC d’accéder à la page de connexion.
Les contrôles d’accès réseau sont disponibles dans toutes les régions AWS où OpenSearch UI est disponible. Pour en savoir plus, consultez la section Restreindre l’accès réseau aux applications OpenSearch UI du Guide du développeur d’Amazon OpenSearch Service. Pour en savoir plus sur Amazon OpenSearch Service, consultez la page produit d’Amazon OpenSearch Service.