Amazon DynamoDB Streams ahora admite el control de acceso basado en atributos

Publicado en: 19 de ago de 2026

Amazon DynamoDB Streams ahora admite el control de acceso basado en atributos (ABAC), lo que le permite usar condiciones basadas en etiquetas en sus políticas de administración de acceso e identidad (IAM) para controlar el acceso a sus flujo de datos. ABAC es una estrategia de autorización que simplifica la administración del acceso al permitirle aplicar diferentes niveles de acceso para varios equipos y aplicaciones con menos políticas de IAM. Esta capacidad está diseñada para los equipos que administran el acceso a DynamoDB Streams en múltiples aplicaciones y entornos y que necesitan un control de acceso escalable y detallado.

Con ABAC para DynamoDB Streams, puede adjuntar hasta 50 etiquetas a cada flujo y utilizarlas en las condiciones de la política de IAM para conceder o denegar el acceso a acciones específicas. Por ejemplo, puede permitir a los usuarios leer los registros solo de los flujos etiquetados con “environment:production” y, al mismo tiempo, restringir el acceso a otros entornos. Las etiquetas de flujo se administran de forma independiente de las etiquetas de la tabla principal, lo que le brinda flexibilidad para implementar la división de entornos, el aislamiento basado en equipos y los requisitos de conformidad sin crear numerosas políticas de IAM individuales.

ABAC para DynamoDB Streams está disponible en todas las regiones comerciales de AWS y AWS GovCloud (EE. UU.) en las que Amazon DynamoDB Streams está disponible. El uso de ABAC para DynamoDB Streams no tiene ningún costo adicional. Para obtener más información, visite la página de Amazon DynamoDB y consulte Amazon DynamoDB Streams ABAC.