Der HAQM OpenSearch Service bietet mehrere Sicherheitsfunktionen und ist HIPAA-fähig und entspricht den PCI DSS-, SOC-, ISO- und FedRamp-Standards, sodass Sie Ihre Sicherheits- und Compliance-Anforderungen erfüllen können. Der Zugriff auf die HAQM OpenSearch Service-Management-APIs für Vorgänge wie das Erstellen und Skalieren von Domains wird durch die Richtlinien von AWS Identity and Access Management (IAM) gesteuert.
HAQM OpenSearch Service-Domains können so konfiguriert werden, dass sie über einen Endpunkt innerhalb Ihrer VPC oder über einen öffentlichen Endpunkt zugänglich sind, auf den das Internet zugegriffen werden kann. Der Netzwerkzugriff für VPC-Endpunkte wird mit Sicherheitsgruppen gesteuert, und für öffentliche Endpunkte kann der Zugriff über die IP-Adresse gewährt oder eingeschränkt werden.
Neben der netzwerkbasierten Zugriffskontrolle bietet HAQM OpenSearch Service eine Benutzerauthentifizierung über IAM und eine Standardauthentifizierung mit Benutzername und Passwort. Die Autorisierung kann sowohl auf Domänenebene (über Domänenzugriffsrichtlinien) als auch auf Index-, Dokument- und Feldebene (über die differenzierte Zugriffssteuerungsfunktion von OpenSearch) erteilt werden. Darüber hinaus erweitert die feinkörnige Zugriffskontrolle OpenSearch-Dashboards und Kibana mit schreibgeschützten Ansichten und sicherer Unterstützung für mehrere Mandanten.
HAQM OpenSearch Service unterstützt auch eine Integration mit HAQM Cognito, damit sich Ihre Endbenutzer über Enterprise Identity Provider wie Microsoft Active Directory mit SAML 2.0, HAQM Cognito User Pools und mehr bei OpenSearch-Dashboards und Kibana anmelden können. Sobald Sie sich angemeldet haben, richtet HAQM Cognito eine Sitzung mit dem entsprechenden IAM-Prinzipal ein, das den Zugriff auf die HAQM-OpenSearch-Service-Domäne ermöglicht. Diese IAM-Principals können dann mit der detaillierten, von OpenSearch unterstützten Zugriffssteuerungsfunktion verwendet werden.