Amazon OpenSearch UIがネットワークアクセス制御をサポート
ID 5572
GUID a21095f2289f0f7296f9530668428301412d38c4
発表日(JST)
要約生成日時(JST)
タイトル Amazon OpenSearch UIがネットワークアクセス制御をサポート
詳細リンク https://aws.amazon.com/about-aws/whats-new/2026/08/opensearch-ui-network-access-control
カテゴリ
  • amazon-opensearch-service
  • analytics
要点
  • Amazon OpenSearch ServiceがOpenSearch UIアプリケーションに対するネットワークアクセス制御をサポート開始
  • IAM条件キー(aws:SourceVpce、aws:SourceVpc、aws:SourceIp)を使用して承認されたネットワークからのアクセスのみに制限可能
  • 3つのレベルでネットワーク制限を適用可能:IDベースポリシー、VPCエンドポイントポリシー、リソースコントロールポリシー(RCP)
  • RCPにより認証前にオフネットワークユーザーをブロックし、企業ネットワークやVPC外からのログインページへのアクセスを防止可能
  • OpenSearch UIが利用可能なすべてのAWSリージョンで利用可能
アップデート内容要約

Amazon OpenSearch Serviceは、OpenSearch UIアプリケーションに対するネットワークアクセス制御をサポートするようになりました。IAM条件キー(aws:SourceVpce、aws:SourceVpc、aws:SourceIp)を使用して、承認されたネットワークからのみアクセスを制限でき、IDベースポリシー、VPCエンドポイントポリシー、リソースコントロールポリシー(RCP)の3つのレベルでネットワーク制限を適用できます。

アップデート内容全文

Amazon OpenSearch Serviceは、OpenSearch UIアプリケーションに対するネットワークアクセス制御をサポートするようになりました。
OpenSearch UIは、複数のAWSデータソースにまたがる検索、分析、統合オブザーバビリティのためのフルマネージドWebサービスです。
ネットワークアクセス制御により、AWSの他の場所で既に使用しているのと同じIAM条件キー(aws:SourceVpce、aws:SourceVpc、aws:SourceIp)を使用して、承認されたネットワークからのみOpenSearch UIアプリケーションへのアクセスを制限でき、環境全体で一貫したデータ境界を確立するのに役立ちます。
ネットワーク制限は3つのレベルで適用できます:特定のプリンシパルに対するIDベースポリシー、エンドポイントを通じてユーザーがどのアプリケーションに到達できるかを制御するVPCエンドポイントポリシー、およびAWS組織内のすべてのアカウントにわたって均一にアクセスを適用するリソースコントロールポリシー(RCP)です。
RCPを使用すると、認証前にオフネットワークのユーザーをブロックでき、企業ネットワークやVPC外の誰もがログインページに到達することを防止できます。
ネットワークアクセス制御は、OpenSearch UIが利用可能なすべてのAWSリージョンで利用できます。
詳細については、Amazon OpenSearch Service開発者ガイドの「OpenSearch UIアプリケーションへのネットワークアクセスの制限」を参照してください。
Amazon OpenSearch Serviceの詳細については、Amazon OpenSearch Serviceの製品ページを参照してください。

関連サービス
  • AWS Identity and Access Management
  • AWS Organizations
  • Amazon OpenSearch Service
関連サービスの説明
  • AWS Identity and Access Management(IAM)は、AWSリソースへのアクセスを安全に管理するためのサービスです。ユーザー、グループ、ロールを作成し、ポリシーを使用してAWSリソースへのアクセス許可を細かく制御できます。本記事では、IAM条件キー(aws:SourceVpce、aws:SourceVpc、aws:SourceIp)を使用してネットワークベースのアクセス制御を実現しています。
  • AWS Organizationsは、複数のAWSアカウントを一元的に管理・統制するためのサービスです。組織全体にわたるポリシーの適用、アカウントのグループ化、請求の統合などが可能です。本記事では、リソースコントロールポリシー(RCP)を使用して、組織内のすべてのアカウントに対して均一なネットワークアクセス制限を適用する機能が紹介されています。
  • Amazon OpenSearch Serviceは、オープンソースのOpenSearchを基盤としたフルマネージド型の検索・分析サービスです。ログ分析、リアルタイムアプリケーションモニタリング、全文検索、セキュリティ分析などのユースケースに対応しています。OpenSearch UIは、このサービスの一部として提供されるフルマネージドのWebインターフェースで、複数のAWSデータソースにまたがる検索、分析、統合オブザーバビリティを提供します。インフラストラクチャの管理が不要で、スケーリングやパッチ適用などをAWSが自動的に行います。
関連URL