ネットワークポリシー: 署名付き URL へのネットワークポリシーの適用¶
ネットワークポリシー は以下のように動作します。
- 変更前:
GET_PRESIGNED_URL 関数によって生成される署名付き URLs には、セキュリティトークンは含まれません。
- 変更後:
GET_PRESIGNED_URL 関数によって生成された署名付き URLs には、セキュリティトークンが含まれます。
アカウント管理者が ENFORCE_NETWORK_RULES_FOR_INTERNAL_STAGES パラメーターを有効にした場合、ネットワークルールを使用する アクティブなネットワークポリシー により 署名付き URLs から 内部ステージ へのアクセスが制限され、以下のクライアントだけが制限された内部ステージにアクセスできるようになります。
アクティブなネットワークポリシーの
BLOCKED_IP_LISTパラメーターではなく、ALLOWED_IP_LISTパラメーターにある IP アドレス。IPアドレスとネットワークルールの
VALUE_LISTパラメーターにある VPCE IDs。ネットワークルールは、アクティブなネットワークポリシーのBLOCKED_NETWORK_RULE_LISTパラメーターではなく、ALLOWED_NETWORK_RULE_LISTパラメーターにある必要があります。ネットワークルールには、以下のいずれかのパラメーターの組み合わせを設定できます。TYPEパラメーターはIPV4に設定され、MODEパラメーターはINGRESSに設定されます。TYPEパラメーターはAWSVPCEIDに設定され、MODEパラメーターはINTERNAL_STAGEに設定されます。
参照: 1558