Amazon Neptune prend désormais en charge le contrôle d’accès basé sur des balises pour IAM

Publié le: 27 juil. 2026

La base de données Amazon Neptune prend désormais en charge le contrôle d’accès basé sur les balises (TBAC) pour IAM, ce qui permet aux clients d’utiliser les balises de ressources AWS et les balises principales IAM comme conditions dans les stratégies IAM et les stratégies de contrôle des services (SCP) pour contrôler l’accès aux opérations du plan de données Neptune. Neptune fournit déjà une sécurité robuste grâce à l’isolation des VPC, au cryptage TLS et à l’authentification IAM, mais les clients gérant plusieurs clusters à grande échelle avaient besoin d’un mécanisme dynamique basé sur les attributs pour appliquer les limites d’accès organisationnelles. Le TBAC résout ce problème en permettant aux administrateurs de gérer l’accès aux clusters sans énumérer les ARN des clusters spécifiques dans chaque stratégie.

Avec TBAC, les responsables IAM ne peuvent effectuer des actions « neptune-db:* » que sur les clusters Neptune dont les balises correspondent aux leurs. Par exemple, un principal étiqueté « Project=FraudDetection » est automatiquement limité aux clusters partageant cette même balise. Cela élimine le risque d’accès latéral dans les environnements VPC partagés, renforce l’isolation au niveau de l’équipe et de l’environnement entre les projets et prend en charge les flux de travail d’identité fédérés à l’aide de balises de session SAML ou OIDC provenant de fournisseurs d’identité externes. Des autorisations granulaires telles que neptune-db:QueryLanguage peuvent être utilisées conjointement avec TBAC pour un contrôle d’accès plus précis.

Cette fonctionnalité est disponible dans toutes les Régions AWS où Amazon Neptune est disponible et nécessite la version 1.2.0.0 ou ultérieure du moteur Neptune avec l’authentification IAM activée.

Pour en savoir plus sur la configuration du contrôle d’accès basé sur les balises pour Amazon Neptune, notamment sur la manière de baliser vos clusters de bases de données et vos principaux IAM et de déployer des garde-corps à l’échelle de l’organisation à l’aide de SCP, consultez la documentation relative à Amazon Neptune.