Amazon OpenSearch UI รองรับการควบคุมสิทธิ์เข้าถึงเครือข่ายแล้ว
ขณะนี้ Amazon OpenSearch Service รองรับการควบคุมสิทธิ์เข้าถึงเครือข่ายสำหรับแอปพลิเคชัน OpenSearch UI แล้ว OpenSearch UI เป็นบริการเว็บที่มีการจัดการเต็มรูปแบบสำหรับการค้นหา การวิเคราะห์ และข้อมูลการสังเกตแบบรวมในแหล่งที่มาของข้อมูล AWS หลายแหล่ง ด้วยการควบคุมสิทธิ์เข้าถึงเครือข่าย คุณสามารถจำกัดการเข้าถึงแอปพลิเคชัน OpenSearch UI ของคุณให้เฉพาะเครือข่ายที่ได้รับอนุมัติ โดยใช้คีย์เงื่อนไข IAM เดียวกัน (aws:SourceVpce, aws:SourceVpc และ aws:SourceIp) ที่คุณใช้อยู่แล้วในส่วนอื่นๆ ของ AWS ซึ่งช่วยให้คุณสร้างแนวเขตข้อมูลที่สอดคล้องกันทั่วทั้งสภาพแวดล้อมของคุณ
คุณสามารถบังคับใช้ข้อจำกัดเครือข่ายได้สามระดับ ได้แก่ นโยบายตามข้อมูลระบุตัวตนสำหรับผู้ใช้/บริการ/บัญชีที่มีอำนาจในการดำเนินการที่ระบุ, นโยบายตำแหน่งข้อมูลสำหรับ VPC เพื่อควบคุมว่าแอปพลิเคชันใดที่ผู้ใช้สามารถเข้าถึงผ่านตำแหน่งข้อมูล และนโยบายการควบคุมทรัพยากร (RCP) เพื่อบังคับใช้สิทธิ์เข้าถึงอย่างสม่ำเสมอในทุกบัญชีในองค์กร AWS ของคุณ ด้วย RCP จะทำให้คุณสามารถบล็อกผู้ใช้ที่อยู่นอกเครือข่ายก่อนที่จะยืนยันตัวตน ซึ่งป้องกันไม่ให้บุคคลภายนอกเครือข่ายองค์กรหรือ VPC ของคุณเข้าถึงหน้าลงชื่อเข้าใช้
การควบคุมสิทธิ์เข้าถึงเครือข่ายพร้อมใช้งานใน AWS Region ทุกแห่งที่มี OpenSearch UI ให้บริการ หากต้องการเรียนรู้เพิ่มเติม โปรดดูการจำกัดสิทธิ์เข้าถึงเครือข่ายสำหรับแอปพลิเคชัน OpenSearch UI ในคู่มือนักพัฒนา Amazon OpenSearch Service สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ Amazon OpenSearch Service โปรดดูหน้าผลิตภัณฑ์ Amazon OpenSearch Service