ネットワークポリシー: 署名付き URL へのネットワークポリシーの適用¶
ネットワークポリシー は以下のように動作します。
- 変更前:
- GET_PRESIGNED_URL 関数によって生成される署名付き URLs には、セキュリティトークンは含まれません。 
- 変更後:
- GET_PRESIGNED_URL 関数によって生成された署名付き URLs には、セキュリティトークンが含まれます。 
アカウント管理者が ENFORCE_NETWORK_RULES_FOR_INTERNAL_STAGES パラメーターを有効にした場合、ネットワークルールを使用する アクティブなネットワークポリシー により 署名付き URLs から 内部ステージ へのアクセスが制限され、以下のクライアントだけが制限された内部ステージにアクセスできるようになります。
- アクティブなネットワークポリシーの - BLOCKED_IP_LISTパラメーターではなく、- ALLOWED_IP_LISTパラメーターにある IP アドレス。
- IPアドレスとネットワークルールの - VALUE_LISTパラメーターにある VPCE IDs。ネットワークルールは、アクティブなネットワークポリシーの- BLOCKED_NETWORK_RULE_LISTパラメーターではなく、- ALLOWED_NETWORK_RULE_LISTパラメーターにある必要があります。ネットワークルールには、以下のいずれかのパラメーターの組み合わせを設定できます。- TYPEパラメーターは- IPV4に設定され、- MODEパラメーターは- INGRESSに設定されます。
- TYPEパラメーターは- AWSVPCEIDに設定され、- MODEパラメーターは- INTERNAL_STAGEに設定されます。
 
参照: 1558