Publié le: Apr 16, 2020

AWS Snowball prend désormais en charge le service AWS Identity and Access Management (IAM) local. Il vous permet de gérer en toute sécurité l'accès aux services et ressources AWS exécutés sur votre appareil Snowball, en contrôlant les actions que les utilisateurs peuvent effectuer et les ressources AWS sur lesquelles les utilisateurs de l'appareil peuvent effectuer ces actions.

Avant ce lancement, la sécurité des appareils Snowball reposait sur une demande à l’utilisateur pour qu’il fournisse un code de déverrouillage et un fichier manifeste. Tout utilisateur avec ces identifiants bénéficiait d’un accès complet à l’appareil. Désormais, avec IAM pour Snowball, après le déverrouillage d’un appareil, vous pouvez facilement créer et gérer les utilisateurs AWS et utiliser des permissions pour autoriser ou interdire leur accès aux ressources AWS sur votre appareil Snowball. Grâce à cette amélioration, si plusieurs utilisateurs partagent un même appareil Snowball, vous pouvez faire en sorte que chacun dispose des permissions appropriées.

Si vous avez des applications qui utilisent des API pour générer les commandes AWS IAM, Amazon S3, Amazon EC2 ou AWS STS sur Snowball, notez que pour les appareils commandés après le 2 novembre 2020, vous devez spécifier la région dans ces commandes comme « snow ».

Cette fonctionnalité est disponible dans toutes les régions AWS dans lesquelles Snowball est pris en charge, sans frais supplémentaires. Pour démarrer et en savoir plus, veuillez consulter les ressources suivantes:

Page de produit AWS Snowball
Documentation AWS Snowball
Article de blog de Jeff Barr Blog : Mise à jour de la famille AWS Snow
Guide de migration des données avec AWS Snowball Edge
Console AWS