AWS HealthOmics 现在支持 IAM 会话策略
发布于: 2026年9月17日
AWS HealthOmics 现在支持 IAM 会话策略,使您能够限制单次运行的权限,而无需创建和管理多个 IAM 角色。到目前为止,尚无法针对单次运行动态缩小权限范围,因此您需要为每个租户或每次运行创建一个单独的 IAM 角色。AWS HealthOmics 是一项符合 HIPAA 标准的服务,能够通过完全托管式生物信息学工作流程,帮助医疗保健与生命科学客户加速取得科学突破。
IAM 会话策略是一种内联策略,可在不修改底层服务角色的情况下,限制运行的最大权限。您在运行期间的有效权限是底层基于身份的策略和临时会话策略所允许的权限的交集。例如,如果您运行的是多租户应用程序,则可以传递一条会话策略,将运行的访问权限限制为仅限该租户的 Amazon S3 存储桶,而无需为该租户预置专用 IAM 角色。您还可以使用 IAM 会话策略,为单次运行授予对特定 Amazon S3 对象的临时访问权限,并按运行隔离对敏感资源的访问权限。
IAM 会话策略支持已在提供 AWS HealthOmics 的所有 AWS 区域推出:美国东部(弗吉尼亚州北部、俄亥俄州)、美国西部(俄勒冈州)、欧洲地区(法兰克福、爱尔兰、伦敦)、以色列(特拉维夫)和亚太地区(东京、新加坡、首尔)。要了解如何为运行配置 IAM 会话策略,请访问 AWS HealthOmics 用户指南的“权限”部分。要了解有关该服务的更多信息,请访问 AWS HealthOmics。