Amazon OpenSearch UI, 이제 네트워크 액세스 제어 지원
Amazon OpenSearch Service가 이제 OpenSearch UI 애플리케이션에 대한 네트워크 액세스 제어를 지원합니다. OpenSearch UI는 여러 AWS 데이터 소스에 걸쳐 검색, 분석, 통합 관찰성을 제공하는 완전관리형 웹 서비스입니다. 네트워크 액세스 제어를 사용하면 OpenSearch UI 애플리케이션에 대한 액세스를 AWS의 다른 곳에서 이미 사용 중인 동일한 IAM 조건 키(aws:SourceVpce, aws:SourceVpc, aws:SourceIp)로 승인된 네트워크로 제한할 수 있으므로 환경 전체에서 일관된 데이터 경계를 세우는 데 유용합니다.
네트워크 제한은 3가지 수준에서 적용할 수 있습니다. 특정 주체에 대한 자격 증명 기반 정책, 엔드포인트를 통해 사용자가 도달할 애플리케이션을 제어하는 VPC 엔드포인트 정책, AWS 조직의 모든 계정에 일관되게 액세스를 적용하는 리소스 제어 정책(RCP)입니다. RCP를 사용하면 네트워크 외부 사용자가 인증하기 전에 차단하여 회사 네트워크 또는 VPC 외부의 누군가 로그인 페이지에 도달하는 것을 방지할 수 있습니다.
네트워크 액세스 제어는 OpenSearch UI가 제공되는 모든 AWS 리전에서 사용할 수 있습니다. 자세한 내용은 Amazon OpenSearch Service 개발자 안내서의 OpenSearch UI 애플리케이션에 대한 네트워크 액세스 제한을 참조하세요. Amazon OpenSearch Service에 대한 자세한 내용은 Amazon OpenSearch Service 제품 페이지를 참조하세요.