تدعم تدفقات Amazon DynamoDB الآن التحكم في الوصول المستند إلى السمات
تدعم تدفقات Amazon DynamoDB الآن التحكم في الوصول المستند إلى السمات (ABAC)، مما يتيح لك استخدام الشروط المستندة إلى العلامات في سياسات إدارة الهوية والوصول (IAM) لديك للتحكم في الوصول إلى تدفقات البيانات الخاصة بك. ABAC هي استراتيجية تفويض تقوم بتبسيط إدارة الوصول من خلال السماح لك بفرض مستويات وصول مختلفة لفرق وتطبيقات متعددة باستخدام عدد أقل من سياسات IAM. وتم تصميم هذه الإمكانية للفرق التي تدير الوصول إلى تدفقات DynamoDB عبر تطبيقات وبيئات متعددة وتحتاج إلى تحكم في الوصول أكثر دقة وقابلية لتوسيع النطاق.
باستخدام ABAC لتدفقات DynamoDB، يمكنك إرفاق ما يصل إلى 50 علامة بكل تدفق واستخدام هذه العلامات في شروط سياسة IAM لمنح أو رفض الوصول إلى إجراءات محددة. على سبيل المثال، يمكنك السماح للمستخدمين بقراءة السجلات فقط من التدفقات التي تحمل علامة "environment:production" مع تقييد الوصول إلى البيئات الأخرى. تتم إدارة علامات التدفق بشكل مستقل عن علامات الجدول الأصلية له، مما يمنحك المرونة في تنفيذ تقسيم البيئة والعزل القائم على الفريق ومتطلبات الامتثال دون إنشاء العديد من سياسات IAM الفردية.
تتوفر ABAC لتدفقات DynamoDB في جميع مناطق AWS التجارية ومناطق AWS GovCloud (الولايات المتحدة) حيث تتوفر تدفقات Amazon DynamoDB. لا توجد أي تكلفة إضافية لاستخدام ABAC لتدفقات DynamoDB. لمعرفة المزيد، تفضل بزيارة صفحة Amazon DynamoDB واطّلع على ABAC لتدفقات DynamoDB.