AWS Transfer Family ora supporta la conservazione dell'IP di origine per i server SFTP dietro un Network Load Balancer (NLB)
AWS Transfer Family ora conserva l'indirizzo IP di origine del client tramite Proxy Protocol v2 (PPv2) quando si posiziona un Network Load Balancer (NLB) davanti al server SFTP che utilizza un endpoint ospitato in VPC. Ora puoi mantenere la visibilità dell'IP di origine del client per audit, controlli degli accessi e conformità basati su IP quando utilizzi un NLB personalizzato.
In precedenza, un NLB sostituiva l'IP di origine del client con il proprio indirizzo IP privato, pertanto i log e gli eventi di Transfer Family registravano l'indirizzo dell'NLB anziché l'IP di origine del client. Poiché l'IP privato dell'NLB era l'indirizzo presentato al provider di identità personalizzato durante l'autenticazione, non era possibile autorizzare gli utenti in base al loro effettivo IP di origine. Con questo lancio, puoi abilitare la conservazione dell'IP di origine sul server SFTP in modo da preservare l'IP di origine del client. L'IP di origine conservato viene registrato nei log e negli eventi e presentato al provider di identità personalizzato durante l'autenticazione. Puoi abilitare la funzionalità su ciascun server Transfer Family singolarmente tramite la console, la CLI o l'API.
La conservazione dell'IP di origine per i server SFTP è disponibile in tutte le regioni AWS in cui è disponibile AWS Transfer Family. Per iniziare, visita la console di AWS Transfer Family o utilizza l'AWS CLI o gli SDK. Per ulteriori informazioni, consulta la Guida per l'utente di Transfer Family.