AWS HealthOmics prend désormais en charge les politiques de session IAM
AWS HealthOmics prend désormais en charge les politiques de session IAM, ce qui vous permet de restreindre les autorisations pour des exécutions individuelles sans créer ni gérer plusieurs rôles IAM. Jusqu’à présent, il n’était pas possible de limiter dynamiquement les autorisations pour une seule exécution, ce qui vous obligeait à créer un rôle IAM distinct pour chaque locataire ou exécution. AWS HealthOmics est un service admissible à la loi HIPAA, qui aide les clients du secteur de la santé et des sciences de la vie à accélérer leurs avancées scientifiques grâce à des flux de travail bioinformatiques entièrement gérés.
Une politique de session IAM est une politique en ligne, qui limite les autorisations maximales d’une exécution sans modifier le rôle de service sous-jacent. Vos autorisations effectives pendant une exécution sont l’intersection des autorisations permises à la fois par la politique sous-jacente basée sur l’identité et par la politique de session temporaire. Par exemple, si vous exploitez une application à locataires multiples, vous pouvez adopter une politique de session qui limite l’accès d’une exécution aux seuls compartiments Amazon S3 de ce locataire, sans lui attribuer de rôle IAM dédié. Vous pouvez également utiliser les politiques de session IAM pour accorder un accès temporaire à des objets Amazon S3 spécifiques pour une seule exécution et isoler l’accès aux ressources sensibles par exécution.
La prise en charge de la politique de session IAM est disponible dans toutes les Régions AWS où AWS HealthOmics est disponible : USA Est (Virginie du Nord, Ohio), USA Ouest (Oregon), Europe (Francfort, Irlande, Londres), Israël (Tel Aviv) et Asie-Pacifique (Tokyo, Singapour, Séoul). Pour savoir comment configurer les politiques de session IAM pour vos exécutions, consultez la section Autorisations du Guide de l’utilisateur AWS HealthOmics. Pour en savoir plus sur le service, rendez-vous sur AWS HealthOmics.