Der Amazon OpenSearch Service bietet mehrere Sicherheitsfunktionen und ist HIPAA-fähig und entspricht den PCI DSS-, SOC-, ISO- und FedRamp-Standards, sodass Sie Ihre Sicherheits- und Compliance-Anforderungen erfüllen können. Der Zugriff auf die Amazon OpenSearch Service-Management-APIs für Vorgänge wie das Erstellen und Skalieren von Domains wird durch die Richtlinien von AWS Identity and Access Management (IAM) gesteuert.
Amazon OpenSearch Service-Domains können so konfiguriert werden, dass sie über einen Endpunkt innerhalb Ihrer VPC oder über einen öffentlichen Endpunkt zugänglich sind, auf den das Internet zugegriffen werden kann. Der Netzwerkzugriff für VPC-Endpunkte wird mit Sicherheitsgruppen gesteuert, und für öffentliche Endpunkte kann der Zugriff über die IP-Adresse gewährt oder eingeschränkt werden.
Neben der netzwerkbasierten Zugriffskontrolle bietet Amazon OpenSearch Service eine Benutzerauthentifizierung über IAM und eine Standardauthentifizierung mit Benutzername und Passwort. Die Autorisierung kann sowohl auf Domänenebene (über Domänenzugriffsrichtlinien) als auch auf Index-, Dokument- und Feldebene (über die differenzierte Zugriffssteuerungsfunktion von OpenSearch) erteilt werden. Darüber hinaus erweitert die feinkörnige Zugriffskontrolle OpenSearch-Dashboards und Kibana mit schreibgeschützten Ansichten und sicherer Unterstützung für mehrere Mandanten.
Amazon OpenSearch Service unterstützt auch eine Integration mit Amazon Cognito, damit sich Ihre Endbenutzer über Enterprise Identity Provider wie Microsoft Active Directory mit SAML 2.0, Amazon Cognito User Pools und mehr bei OpenSearch-Dashboards und Kibana anmelden können. Sobald Sie sich angemeldet haben, richtet Amazon Cognito eine Sitzung mit dem entsprechenden IAM-Prinzipal ein, das den Zugriff auf die Amazon-OpenSearch-Service-Domäne ermöglicht. Diese IAM-Principals können dann mit der detaillierten, von OpenSearch unterstützten Zugriffssteuerungsfunktion verwendet werden.