Amazon OpenSearch Service ofrece múltiples características de seguridad y cumple los requisitos de la HIPAA y de los estándares PCI DSS, SOC, ISO y FedRamp, de modo que puede cumplir todos sus requisitos de seguridad y conformidad. El acceso a las API de administración de Amazon OpenSearch Service para llevar a cabo operaciones como crear y escalar dominios está controlado mediante políticas de AWS Identity and Access Management (IAM).
Los dominios de Amazon OpenSearch Service pueden configurarse para ser accesibles mediante un punto de conexión dentro de su VPC o a través de un punto de conexión disponible en Internet. El acceso a redes de los puntos de enlace de la VPC está controlado mediante grupos de seguridad; en el caso de los puntos de enlace públicos, se puede conceder o limitar por dirección IP.
Además del control de acceso basado en redes, Amazon OpenSearch Service ofrece autenticación de usuario a través de IAM y autenticación básica mediante nombre de usuario y contraseña. Se puede conceder autorización a nivel de dominio (a través de políticas de acceso al dominio) además de a nivel de índice, documento y campo (mediante la característica de control de acceso detallado con tecnología de OpenSearch). Además, la característica de control de acceso detallado amplía OpenSearch Dashboards y Kibana con visualizaciones de solo lectura y compatibilidad multiusuario segura.
Amazon OpenSearch Service también admite la integración con Amazon Cognito para permitir a sus usuarios finales iniciar sesión en OpenSearch Dashboards y Kibana a través de proveedores de identidades empresariales, como Microsoft Active Directory, mediante SAML 2.0, grupos de usuarios de Amazon Cognito, etc. Una vez iniciada la sesión, Amazon Cognito establece una sesión mediante la IAM principal correspondiente, que brinda acceso al dominio de Amazon OpenSearch Service. Estos agentes principales de IAM estarán disponibles en ese momento para utilizarlos con la característica de control de acceso detallado de OpenSearch.