Поддержка управления доступом к сети в интерфейсе Amazon OpenSearch
Сервис Amazon OpenSearch теперь поддерживает управление доступом к сети для приложений, использующих интерфейс OpenSearch. Пользовательский интерфейс OpenSearch – это полностью управляемый веб-сервис для поиска, аналитики и унифицированной наблюдаемости во множестве источников данных AWS. Управление доступом к сети позволяет ограничивать доступ к приложениям с интерфейсом OpenSearch, предоставляя доступ только в утвержденных сетях. Для этого применяются те же ключи условий IAM (aws:SourceVpce, aws:SourceVpc и aws:SourceIp), которые уже используются в других сервисах AWS, что помогает создать единый периметр данных во всей среде.
Возможно применение трех уровней сетевых ограничений: политики на основе идентификационных данных для конкретных доверителей, политики адресов VPC, задающие, к каким приложениям пользователям разрешен доступ через конкретный адрес, и политики управления ресурсами (RCP), обеспечивающие согласованный доступ для всех аккаунтов в организации AWS. С помощью политик RCP можно блокировать пользователей извне сети еще до их аутентификации, чтобы никто извне вашей корпоративной сети или VPC не попадал на страницу входа.
Управление доступом к сети доступно во всех регионах AWS, где работает пользовательский интерфейс OpenSearch. Подробнее см. раздел Ограничение доступа к сети для приложений пользовательского интерфейса OpenSearch из Руководства для разработчиков по Сервису Amazon OpenSearch. Также см. дополнительные сведения на странице продукта Сервис Amazon OpenSearch.