Politiques réseau : appliquer la politique réseau à l’URL présignée¶
Attention
Ce changement de comportement est présent dans le bundle 2024_03.
Pour connaître le statut actuel du bundle, reportez-vous à Historique du bundle.
Les politiques réseau se comportent comme suit :
- Avant la modification:
 Les URLs présignées générées par la fonction GET_PRESIGNED_URL ne contiennent pas de jeton de sécurité.
- Après la modification:
 Les URLs présignées générées par la fonction GET_PRESIGNED_URL contiennent un jeton de sécurité.
Si un administrateur de compte a activé le paramètre ENFORCE_NETWORK_RULES_FOR_INTERNAL_STAGES, ce qui entraîne des politiques réseau actives qui utilisent des règles de réseau pour restreindre l’accès des URLs présignées à des zones de préparation internes, seuls les clients suivants peuvent accéder aux zones de préparation internes restreintes :
Adresses IP dans le paramètre
ALLOWED_IP_LIST, et non dans le paramètreBLOCKED_IP_LISTd’une politique réseau active.Adresses IP et IDs VPCE dans le paramètre
VALUE_LISTd’une règle de réseau. La règle de réseau doit figurer dans le paramètreALLOWED_NETWORK_RULE_LISTmais pas dans le paramètreBLOCKED_NETWORK_RULE_LISTd’une politique réseau active. La règle de réseau peut avoir l’une des combinaisons de paramètres suivantes :Le paramètre
TYPEest réglé surIPV4, et le paramètreMODEsurINGRESS.Le paramètre
TYPEest réglé surAWSVPCEID, et le paramètreMODEsurINTERNAL_STAGE.
Réf : 1558