AWS Transfer Family, 이제 Network Load Balancer(NLB) 뒤의 SFTP 서버에 대해 소스 IP 보존을 지원
이제 AWS Transfer Family는 VPC 호스팅 엔드포인트를 사용하는 SFTP 서버 앞에 Network Load Balancer(NLB)를 배치할 경우 Proxy Protocol v2(PPv2)를 사용하여 클라이언트의 소스 IP 주소를 보존합니다. 이제 자체 NLB를 사용할 때 IP 기반 감사, 액세스 제어, 규정 준수를 위해 클라이언트의 소스 IP에 대한 가시성을 유지할 수 있습니다.
이전에는 NLB가 클라이언트의 소스 IP를 자체 프라이빗 IP 주소로 대체했기 때문에 Transfer Family 로그 및 이벤트는 클라이언트의 소스 IP 대신 NLB의 주소를 기록했습니다. NLB의 프라이빗 IP는 인증 시 사용자 지정 ID 제공업체에 제공된 주소이기 때문에 실제 소스 IP를 기반으로 사용자를 인증할 수 없었습니다. 이번 출시로 SFTP 서버에서 소스 IP 보존을 활성화하여 클라이언트의 소스 IP를 보존할 수 있습니다. 보존된 소스 IP는 로그 및 이벤트에 기록되고 인증 시 사용자 지정 ID 제공업체에게 제공됩니다. 콘솔, CLI 또는 API를 통해 각 Transfer Family 서버에서 이 기능을 개별적으로 활성화할 수 있습니다.
SFTP 서버의 소스 IP 보존은 AWS Transfer Family가 제공되는 모든 AWS 리전에서 사용할 수 있습니다. 시작하려면 AWS Transfer Family 콘솔을 방문하거나 AWS CLI/SDK를 사용하세요. 자세한 내용은 Transfer Family 사용 설명서에서 확인하세요.