Семейство для пересылки файлов AWS теперь поддерживает сохранение исходных IP-адресов для SFTP-серверов в области действия балансировщика сетевой нагрузки (NLB)
Семейство для пересылки файлов AWS теперь сохраняет исходный IP-адрес клиента с помощью протокола Proxy Protocol v2 (PPv2) при размещении балансировщика сетевой нагрузки (NLB) перед SFTP-сервером, использующим адрес, размещенный в VPC. Теперь вы можете сохранять видимость исходного IP-адреса клиента для аудита на основе IP-адресов, контроля доступа и соблюдения нормативных требований при использовании собственного NLB.
Ранее NLB заменял исходный IP-адрес клиента собственным частным IP-адресом, поэтому в журналах и событиях Семейства для пересылки файлов вместо исходного IP-адреса клиента регистрировался адрес NLB. Поскольку частный IP-адрес NLB был адресом, предоставленным вашему поставщику идентификации во время аутентификации, вы не могли авторизовать пользователей на основе их истинного исходного IP-адреса. После этого обновления вы можете включить сохранение исходного IP-адреса на SFTP-сервере, чтобы сохранялся исходный IP-адрес клиента. Сохраненный исходный IP-адрес регистрируется в журналах и событиях и передается вашему поставщику идентификации во время аутентификации. Эту функцию можно включить на каждом сервере Семейства для пересылки файлов по отдельности с помощью консоли, интерфейса командной строки или API.
Сохранение исходных IP-адресов для SFTP-серверов доступно во всех регионах AWS, где предлагается Семейство для пересылки файлов AWS. Чтобы начать работу, перейдите в консоль Семейства для пересылки файлов AWS или воспользуйтесь AWS CLI/SDK. Подробности см. в Руководстве пользователя Семейства для пересылки файлов.