AWS Transfer Family が Network Load Balancer (NLB) の背後にある SFTP サーバーで送信元 IP の保持をサポート
AWS Transfer Family では、VPC でホストされたエンドポイントを使用する SFTP サーバーの前段に Network Load Balancer (NLB) を配置した場合に、Proxy Protocol v2 (PPv2) を使用してクライアントの送信元 IP アドレスが保持されるようになりました。これにより、独自の NLB を使用する場合でも、IP ベースの監査、アクセスコントロール、コンプライアンスのために、クライアントの送信元 IP を把握できるようになりました。
これまでは、NLB がクライアントの送信元 IP を NLB 自身のプライベート IP アドレスに置き換えていたため、Transfer Family のログとイベントには、クライアントの送信元 IP ではなく NLB のアドレスが記録されていました。また、認証時にカスタム ID プロバイダーに渡されるアドレスも NLB のプライベート IP だったため、実際の送信元 IP に基づいてユーザーを認可することはできませんでした。今回のリリースにより、SFTP サーバーで送信元 IP の保持を有効にして、クライアントの送信元 IP を保持できるようになりました。保持された送信元 IP は、ログとイベントに記録され、認証時にはカスタム ID プロバイダーに渡されます。この機能は、コンソール、CLI、API を使用して、Transfer Family サーバーごとに個別に有効にできます。
SFTP サーバーの送信元 IP の保持は、AWS Transfer Family が提供されているすべての AWS リージョンで利用できます。使用を開始するには、AWS Transfer Family コンソールにアクセスするか、AWS CLI/SDK を使用してください。詳細については、Transfer Family ユーザーガイドを参照してください。