Amazon OpenSearch UI kini mendukung Kontrol Akses Jaringan
Amazon OpenSearch Service kini mendukung kontrol akses jaringan untuk aplikasi UI OpenSearch. OpenSearch UI adalah layanan web yang dikelola sepenuhnya untuk pencarian, analitik, dan observabilitas terpadu di berbagai sumber data AWS. Dengan kontrol akses jaringan, Anda dapat membatasi akses ke aplikasi UI OpenSearch Anda hanya untuk jaringan yang disetujui menggunakan kunci kondisi IAM yang sama (aws:SourceVpce, aws:SourceVpc, dan aws:SourceIp) yang telah Anda gunakan di bagian lain AWS, sehingga membantu Anda menetapkan perimeter data yang konsisten di seluruh lingkungan Anda.
Anda dapat menerapkan pembatasan jaringan pada tiga tingkat: kebijakan berbasis identitas untuk principal tertentu, kebijakan titik akhir VPC untuk mengontrol aplikasi mana yang dapat diakses pengguna melalui titik akhir, dan kebijakan kontrol sumber daya (RCP) untuk menerapkan akses secara seragam di seluruh akun dalam organisasi AWS Anda. Dengan RCP, Anda dapat memblokir pengguna di luar jaringan sebelum mereka melakukan autentikasi, sehingga mencegah siapa pun di luar jaringan perusahaan atau VPC Anda untuk mengakses halaman login.
Kontrol akses jaringan tersedia di semua AWS Region tempat OpenSearch UI tersedia. Untuk mempelajari lebih lanjut, lihat Membatasi akses jaringan ke aplikasi UI OpenSearch di Panduan Pengembang Amazon OpenSearch Service. Untuk informasi selengkapnya tentang Amazon OpenSearch Service, lihat halaman produk Amazon OpenSearch Service.