O AWS Transfer Family agora oferece suporte à preservação do IP de origem para servidores SFTP por trás de um Network Load Balancer (NLB)

Publicado: 17 de set de 2026

O AWS Transfer Family agora preserva o endereço IP de origem do cliente usando o Proxy Protocol v2 (PPv2) quando você coloca um Network Load Balancer (NLB) na frente do seu servidor SFTP que usa um endpoint hospedado em VPC. Agora você pode manter a visibilidade do IP de origem do cliente para auditoria baseada em IP, controles de acesso e conformidade ao usar seu próprio NLB.

Antes, um NLB substituía o IP de origem do cliente por seu próprio endereço IP privado, então seus registros e eventos da família de transferência registravam o endereço do NLB em vez do IP de origem do cliente. Como o IP privado do NLB era o endereço apresentado ao seu provedor de identidade personalizado durante a autenticação, você não podia autorizar usuários com base em seu verdadeiro IP de origem. Com esse lançamento, você pode ativar a preservação do IP de origem em seu servidor SFTP para que o IP de origem do cliente seja preservado. O IP de origem preservado é registrado em seus registros e eventos e apresentado ao seu provedor de identidade personalizado durante a autenticação. Você pode ativar o recurso em cada servidor Transfer Family individualmente por meio do console, da CLI ou da API.

A preservação do IP de origem para servidores SFTP está disponível em todas as regiões da AWS em que a AWS Transfer Family está disponível. Para começar a usar, acesse o console do AWS Transfer Family ou use a CLI ou o SDK da AWS. Para saber mais, acesse o Guia do usuário do Transfer Family.