AWS Transfer Family prend désormais en charge la préservation de l’adresse IP source pour les serveurs SFTP utilisant un Network Load Balancer (NLB)
AWS Transfer Family préserve désormais l’adresse IP source du client à l’aide du protocole PPv2 (Proxy Protocol v2) lorsque vous placez un Network Load Balancer (NLB) devant votre serveur SFTP qui utilise un point de terminaison hébergé par VPC. Vous pouvez désormais conserver la visibilité de l’adresse IP source du client pour les audits IP, les contrôles d’accès et la conformité lorsque vous utilisez votre propre NLB.
Auparavant, un NLB remplaçait l’adresse IP source du client par sa propre adresse IP privée, de sorte que les journaux et les événements de votre Transfer Family enregistraient l’adresse du NLB au lieu de l’adresse IP source du client. Comme l’adresse IP privée du NLB était l’adresse présentée à votre fournisseur d’identité personnalisé lors de l’authentification, vous ne pouviez pas autoriser les utilisateurs en fonction de leur véritable adresse IP source. Avec ce lancement, vous pouvez activer la préservation de l’adresse IP source sur votre serveur SFTP afin que l’adresse IP source du client soit maintenue. L’adresse IP source préservée est enregistrée dans vos journaux et événements et présentée à votre fournisseur d’identité personnalisé lors de l’authentification. Vous pouvez activer la fonctionnalité sur chaque serveur Transfer Family individuellement via la console, la CLI ou l’API.
La préservation de l’adresse IP source pour les serveurs SFTP est disponible dans toutes les Régions AWS où AWS Transfer Family est disponible. Pour commencer, rendez-vous sur la console d’AWS Transfer Family ou utilisez l’AWS CLI/le kit SDK. Pour en savoir plus, consultez le Guide de l’utilisateur de Transfer Family.