Amazon Neptune kini mendukung kontrol akses berbasis tag untuk IAM

Dikirim di: 27 Jul 2026

Amazon Neptune Database kini mendukung kontrol akses berbasis tag (TBAC) untuk IAM, memungkinkan pelanggan untuk menggunakan tag sumber daya AWS dan tag principal IAM sebagai kondisi dalam kebijakan IAM dan Kebijakan Kontrol Layanan (SCP) untuk mengontrol akses ke operasi bidang data Neptune. Neptune sudah menyediakan keamanan yang kuat melalui isolasi VPC, enkripsi TLS, dan otentikasi IAM, tetapi pelanggan yang mengelola banyak klaster dalam skala besar membutuhkan mekanisme dinamis berbasis atribut untuk menegakkan batasan akses organisasi. TBAC mengatasi hal ini dengan memungkinkan administrator untuk mengatur akses klaster tanpa harus menyebutkan ARN klaster tertentu di setiap kebijakan.

Dengan TBAC, principal IAM hanya dapat melakukan tindakan `neptune-db:*` terhadap klaster Neptune yang tag-nya cocok dengan tag principal tersebut — misalnya, principal dengan tag `Project=FraudDetection` secara otomatis dibatasi hanya pada klaster yang memiliki tag yang sama. Hal ini menghilangkan risiko akses lateral dalam lingkungan VPC bersama, memberlakukan isolasi tingkat tim dan lingkungan di seluruh proyek, dan mendukung alur kerja identitas terfederasi menggunakan tag sesi SAML atau OIDC dari penyedia identitas eksternal. Izin granular seperti neptune-db:QueryLanguage dapat digunakan bersamaan dengan TBAC untuk kontrol akses yang lebih terperinci.

Fitur ini tersedia di semua AWS Region tempat Amazon Neptune tersedia dan memerlukan versi mesin Neptune 1.2.0.0 atau yang lebih baru dengan autentikasi IAM diaktifkan.

Untuk mempelajari lebih lanjut tentang mengkonfigurasi kontrol akses berbasis tag untuk Amazon Neptune, termasuk cara memberi tag pada klaster basis data dan principal IAM Anda serta menerapkan batasan pengaman di seluruh organisasi menggunakan SCP, kunjungi dokumentasi Amazon Neptune.