AWS Transfer Family 現在支援位於 Network Load Balancer (NLB) 後方之 SFTP 伺服器的來源 IP 保留功能

張貼日期: 2026年9月17日

當您將 Network Load Balancer (NLB) 置於使用 VPC 託管端點的 SFTP 伺服器前方時,AWS Transfer Family 現在會使用 Proxy Protocol v2 (PPv2) 保留用戶端的來源 IP 位址。當您使用自己的 NLB 時,您現在可以保留用戶端來源 IP 的可見性,以進行以 IP 為基礎的稽核、存取控制和合規。

過往,NLB 會以自己的私有 IP 位址取代用戶端的來源 IP,因此您的 Transfer Family 日誌和事件會記錄 NLB 的位址,而非用戶端的來源 IP。由於 NLB 的私有 IP 是身分驗證期間呈現給您自訂身分提供者的位址,因此您無法根據使用者真正的來源 IP 來授權他們。有了這項推出功能,您可以在 SFTP 伺服器上啟用來源 IP 保留功能,讓用戶端來源 IP 得以保留。保留的來源 IP 會記錄在您的日誌和事件中,並在身分驗證期間呈現給您的自訂身分提供者。您可以透過主控台、CLI 或 API,個別為每部 Transfer Family 伺服器啟用此功能。

SFTP 伺服器的來源 IP 保留功能已在所有提供 AWS Transfer Family 的 AWS 區域推出。若要開始使用,請瀏覽 AWS Transfer Family 主控台,或使用 AWS CLI/SDK。若要深入了解,請參閱 Transfer Family 使用者指南。