ขณะนี้ กลุ่มผลิตภัณฑ์สำหรับการถ่ายโอนข้อมูลของ AWS รองรับการคงค่า IP ต้นทางสำหรับเซิร์ฟเวอร์ SFTP ที่อยู่เบื้องหลัง Network Load Balancer (NLB) แล้ว
ตอนนี้ กลุ่มผลิตภัณฑ์สำหรับการถ่ายโอนข้อมูลของ AWS จะรักษาที่อยู่ IP ต้นทางของไคลเอ็นต์โดยใช้ Proxy Protocol v2 (PPv2) เมื่อคุณวาง Network Load Balancer (NLB) ไว้หน้าเซิร์ฟเวอร์ SFTP ของคุณซึ่งใช้ตำแหน่งข้อมูลที่โฮสต์โดย VPC ตอนนี้ คุณสามารถรักษาการมองเห็น IP ต้นทางของไคลเอ็นต์ไว้สำหรับการตรวจสอบที่อิงตาม IP การควบคุมการเข้าถึง และการปฏิบัติตามข้อกำหนด เมื่อใช้งาน NLB ของคุณเอง
ก่อนหน้านี้ NLB แทนที่ IP ต้นทางของไคลเอ็นต์ด้วยที่อยู่ IP ส่วนตัวของตัวเอง ดังนั้นข้อมูลบันทึกและเหตุการณ์ของกลุ่มผลิตภัณฑ์สำหรับการถ่ายโอนข้อมูลของคุณจะบันทึกที่อยู่ของ NLB แทนที่ IP ต้นทางของไคลเอ็นต์ เนื่องจาก IP ส่วนตัวของ NLB คือที่อยู่ที่ถูกส่งไปยังผู้ให้บริการข้อมูลระบุตัวตนแบบกำหนดเองของคุณในระหว่างกระบวนการยืนยันตัวตน คุณจึงไม่สามารถอนุญาตสิทธิ์ผู้ใช้งานโดยอิงจาก IP ต้นทางที่แท้จริงของพวกเขาได้ ด้วยการเปิดตัวในครั้งนี้ คุณสามารถเปิดใช้งานการคงค่า IP ต้นทางบนเซิร์ฟเวอร์ SFTP ของคุณ เพื่อให้ยังคงค่า IP ต้นทางของไคลเอ็นต์ไว้ได้ IP ต้นทางที่ถูกคงค่าไว้จะได้รับการบันทึกในข้อมูลบันทึกและเหตุการณ์ของคุณ จากนั้นจะถูกส่งไปยังผู้ให้บริการข้อมูลระบุตัวตนที่คุณกำหนดเองในระหว่างกระบวนการยืนยันตัวตน คุณสามารถเปิดใช้งานฟีเจอร์นี้สำหรับกลุ่มผลิตภัณฑ์สำหรับการถ่ายโอนข้อมูลแต่ละเซิร์ฟเวอร์แยกกันได้ผ่านทางคอนโซล, CLI หรือ API
การคงค่า IP ต้นทางสำหรับเซิร์ฟเวอร์ SFTP พร้อมให้ใช้งานใน AWS Region ทุกแห่งที่ให้บริการกลุ่มผลิตภัณฑ์สำหรับการถ่ายโอนข้อมูลของ AWS หากต้องการเริ่มต้นใช้งาน โปรดไปที่คอนโซลกลุ่มผลิตภัณฑ์สำหรับการถ่ายโอนข้อมูลของ AWS หรือใช้ CLI/SDK ของ AWS หากต้องการเรียนรู้เพิ่มเติม โปรดไปที่คู่มือผู้ใช้สำหรับกลุ่มผลิตภัณฑ์สำหรับการถ่ายโอนข้อมูล