Políticas de rede: aplicar política de redes ao URL pré-assinado¶
Atenção
Essa mudança de comportamento está no pacote 2024_03.
Para saber o status atual do pacote, consulte Histórico do pacote.
Políticas de redes comportam-se da seguinte forma:
- Antes da mudança:
 URLs pré-assinados gerados pela função GET_PRESIGNED_URL não contêm um token de segurança.
- Após a mudança:
 URLs pré-assinados gerados pela função GET_PRESIGNED_URL contêm um token de segurança.
Se um administrador de conta tiver habilitado o parâmetro ENFORCE_NETWORK_RULES_FOR_INTERNAL_STAGES, fazendo com que as políticas de redes ativas que usam regras de rede restrinjam o acesso a URLs pre-assinados para estágios internos, então somente os seguintes clientes podem acessar os estágios internos restritos:
Endereços IP no parâmetro
ALLOWED_IP_LIST, e não no parâmetroBLOCKED_IP_LISTde uma política de redes ativa.Endereços IP e IDs VPCE no parâmetro
VALUE_LISTde uma regra de rede. A regra da rede deve estar no parâmetroALLOWED_NETWORK_RULE_LISTmas não no parâmetroBLOCKED_NETWORK_RULE_LISTde uma política de redes ativa. A regra de rede pode ter uma das seguintes combinações de parâmetros definidos:O parâmetro
TYPEdefinido paraIPV4, e o parâmetroMODEdefinido paraINGRESS.O parâmetro
TYPEdefinido paraAWSVPCEID, e o parâmetroMODEdefinido paraINTERNAL_STAGE.
Ref: 1558