Amazon DynamoDB Streams prend désormais en charge le Contrôle d’accès par attributs
Amazon DynamoDB Streams prend désormais en charge le Contrôle d’accès par attributs (ABAC), ce qui vous permet d’utiliser des conditions basées sur des balises dans vos politiques de Gestion des identités et des accès (IAM) afin de contrôler l’accès à vos flux de données. ABAC est une stratégie d’autorisation, qui simplifie la gestion des accès en vous permettant d’appliquer différents niveaux d’accès à plusieurs équipes et applications en utilisant moins de politiques IAM. Cette fonctionnalité est conçue pour les équipes qui gèrent l’accès à DynamoDB Streams dans de multiples applications et environnements et qui ont besoin d’un contrôle d’accès évolutif et précis.
Avec ABAC pour DynamoDB Streams, vous pouvez associer jusqu’à 50 balises à chaque flux et utiliser ces balises dans les conditions de politique IAM pour accorder ou refuser l’accès à des actions spécifiques. Par exemple, vous pouvez autoriser les utilisateurs à lire les enregistrements provenant uniquement des flux étiquetés « environment:production » tout en limitant l’accès aux autres environnements. Les balises de flux sont gérées indépendamment des balises de leur tableau parent, ce qui vous permet de mettre en œuvre la séparation des environnements, l’isolation basée sur les équipes et les exigences de conformité sans créer de nombreuses politiques IAM individuelles.
ABAC pour DynamoDB Streams est disponible dans toutes les Régions AWS commerciales et les Régions AWS GovCloud (US) où Amazon DynamoDB Streams est disponible. L’utilisation d’ABAC pour DynamoDB Streams n’entraîne aucun coût supplémentaire. Pour en savoir plus, rendez-vous sur la page Amazon DynamoDB et consultez ABAC pour Amazon DynamoDB Streams.