Il servizio OpenSearch di Amazon presenta molteplici caratteristiche di sicurezza, è idoneo alla normativa HIPAA e conforme agli standard PCI DSS, SOC, ISO e FedRamp, mettendoti in grado di soddisfare le tue esigenze di sicurezza e conformità. L'accesso alle API di gestione del servizio OpenSearch di Amazon per operazioni quali la creazione e il dimensionamento di domini è controllabile con le policy AWS Identity and Access Management (IAM).
I domini del servizio OpenSearch di Amazon possono essere configurati in modo da essere accessibili con un endpoint nel tuo VPC o con uno pubblico accessibile da Internet. L'accesso di rete per gli endpoint VPC è controllabile con gruppi di sicurezza, mentre per endpoint pubblici può essere concesso o limitato tramite indirizzo IP.
Oltre al controllo dell'accesso basato su rete, il servizio OpenSearch di Amazon offre la funzione di autenticazione degli utenti tramite IAM e di autenticazione base utilizzando nome utente e password. L'autorizzazione può essere concessa a livello di dominio (tramite le policy di accesso al dominio) nonché a livello di indice, documento e campo (tramite la caratteristica di controllo dell'accesso a grana fine fornita da OpenSearch). Inoltre, la caratteristica di controllo degli accessi a grana fine estende Pannelli di Controllo OpenSearch e Kibana con visualizzazioni di sola lettura e supporto multi-tenant sicuro.
Amazon OpenSearch Service supporta anche un'integrazione con Amazon Cognito, per permettere agli utenti finali di accedere a Pannelli di Controllo OpenSearch e Kibana tramite provider di identità aziendali come Microsoft Active Directory utilizzando SAML 2.0, bacino di utenti Amazon Cognito e altro ancora. Una volta effettuato l'accesso, Amazon Cognito stabilisce una sessione utilizzando l’entità IAM appropriata, che fornisce l'accesso al dominio Amazon OpenSearch Service. Queste entità IAM sono quindi disponibili per essere utilizzate con la caratteristica di controllo degli accessi granulare fornita da OpenSearch.