Amazon DynamoDB Streams unterstützt jetzt attributbasierte Zugriffskontrolle
Amazon DynamoDB Streams unterstützt jetzt attributebasierte Zugriffskontrolle (ABAC), sodass Sie tagbasierte Bedingungen in Ihren Identity and Access Management (IAM) -Richtlinien verwenden können, um den Zugriff auf Ihre Datenstreams zu kontrollieren. ABAC ist eine Autorisierungsstrategie, die das Zugriffsmanagement vereinfacht, indem Sie mit weniger IAM-Richtlinien unterschiedliche Zugriffsebenen für mehrere Teams und Anwendungen durchsetzen können. Diese Funktion wurde für Teams entwickelt, die den DynamoDB Streams-Zugriff über mehrere Anwendungen und Umgebungen hinweg verwalten und eine feinkörnige, skalierbare Zugriffskontrolle benötigen.
Mit ABAC for DynamoDB Streams können Sie bis zu 50 Tags an jeden Stream anhängen und diese Tags in IAM-Richtlinienbedingungen verwenden, um den Zugriff auf bestimmte Aktionen zu gewähren oder zu verweigern. Beispielsweise können Sie Benutzern erlauben, nur Datensätze aus Streams zu lesen, die mit „environment:production“ gekennzeichnet sind, und gleichzeitig den Zugriff auf andere Umgebungen einschränken. Stream-Tags werden unabhängig von den Tags der übergeordneten Tabelle verwaltet, sodass Sie flexibel Umgebungssegmentierung, teambasierte Isolierung und Compliance-Anforderungen implementieren können, ohne zahlreiche individuelle IAM-Richtlinien erstellen zu müssen.
ABAC für DynamoDB Streams ist in allen kommerziellen AWS-Regionen und AWS GovCloud-Regionen (USA) verfügbar, in denen Amazon DynamoDB Streams verfügbar ist. Für die Nutzung von ABAC for DynamoDB Streams fallen keine zusätzlichen Kosten an. Weitere Informationen finden Sie auf der Amazon DynamoDB-Seite und im Amazon DynamoDB Streams-ABAC.