Netzwerkrichtlinien: Netzwerkrichtlinie auf vorsignierte URL anwenden¶
Achtung
Diese Verhaltensänderung ist in Bundle 2024_03 enthalten.
Den aktuellen Status des Bundles finden Sie unter Bundle-Verlauf.
Netzwerkrichtlinien verhalten sich wie folgt:
- Vor der Änderung:
 Die von der Funktion GET_PRESIGNED_URL generierten vorsignierten URLs enthalten kein Sicherheitstoken.
- Nach der Änderung:
 Die von der Funktion GET_PRESIGNED_URL generierten vorsignierten URLs enthalten ein Sicherheitstoken.
Wenn ein Kontoadministrator den Parameter ENFORCE_NETWORK_RULES_FOR_INTERNAL_STAGES aktiviert hat, was aktive Netzwerkrichtlinien zur Folge hat, die Netzwerkregeln anwenden und den Zugriff auf vorsignierte URLs zu internen Stagingbereichen einschränken, können nur die folgenden Clients auf die eingeschränkten internen Stagingbereiche zugreifen:
IP-Adressen im Parameter
ALLOWED_IP_LIST, aber nicht im ParameterBLOCKED_IP_LISTeiner aktiven Netzwerkrichtlinie.IP-Adressen und VPCE-IDs im Parameter
VALUE_LISTeiner Netzwerkregel. Die Netzwerkregel muss im ParameterALLOWED_NETWORK_RULE_LISTenthalten sein, aber nicht im ParameterBLOCKED_NETWORK_RULE_LISTeiner aktiven Netzwerkrichtlinie. Für die Netzwerkregel kann eine der folgenden Kombinationen von Parametern festgelegt werden:Der Parameter
TYPEwird aufIPV4und der ParameterMODEaufINGRESSgesetzt.Der Parameter
TYPEwird aufAWSVPCEIDund der ParameterMODEaufINTERNAL_STAGEgesetzt.
Ref.: 1558