Amazon Neptune تدعم الآن التحكم في الوصول المستند إلى العلامات لـ IAM
تدعم قاعدة بيانات Amazon Neptune الآن التحكم في الوصول المستند إلى العلامات (TBAC) لـ IAM، مما يتيح للعملاء استخدام علامات موارد AWS وعلامات المستخدم الأساسي في IAM كشروط في سياسات IAM وسياسات التحكم في الخدمة (SCPs) للتحكم في الوصول إلى عمليات مستوى البيانات في Neptune. توفر Neptune بالفعل أمانًا قويًا من خلال عزل VPC وتشفير TLS ومصادقة IAM، مع ذلك كان العملاء الذين يديرون مجموعات متعددة على نطاق واسع بحاجة إلى آلية ديناميكية قائمة على السمات لفرض حدود الوصول التنظيمية. يعالج TBAC هذا من خلال السماح للمسؤولين بالتحكم في الوصول إلى المجموعات دون الحاجة إلى إدراج معرّفات ARN الخاصة بكل مجموعة في كل سياسة.
باستخدام TBAC، يمكن للمستخدمين الأساسين في IAM تنفيذ إجراءات `neptune-db:*` على مجموعات Neptune التي تتطابق علاماتها مع العلامات الخاصة بهم - على سبيل المثال، يتم تقييد المستخدم الأساسي الذي يحمل علامة `project=FraudDetection` تلقائيًا على المجموعات التي تحمل نفس العلامة. يساعد هذا في القضاء على مخاطر الوصول الجانبي داخل بيئات VPC المشتركة، ويفرض العزل على مستوى الفرق والبيئات عبر مختلف المشاريع، ويدعم عمليات سير عمل الهويات الموحدة باستخدام علامات جلسات SAML أو OIDC من موفري الهوية الخارجيين. يمكن استخدام الأذونات الدقيقة مثل Neptune-db:QueryLanguage جنبًا إلى جنب مع TBAC لمزيد من التحكم الدقيق في الوصول.
تتوفر هذه الميزة في جميع مناطق AWS حيث تتوفر Amazon Neptune وتتطلب إصدار محرك Neptune 1.2.0.0 أو إصدار أحدث مع تمكين مصادقة IAM.
لمعرفة المزيد حول تكوين التحكم في الوصول المستند إلى العلامات لـ Amazon Neptune، بما في ذلك كيفية وضع علامات على مجموعات قواعد البيانات والمستخدمين الأساسين في IAM ونشر حواجز الحماية على مستوى المؤسسة باستخدام سياسات SCP، تفضل بزيارة وثائق Amazon Neptune.