Amazon DynamoDB Streams kini mendukung kontrol akses berbasis atribut
Amazon DynamoDB Streams kini mendukung kontrol akses berbasis atribut (ABAC), yang memungkinkan Anda menggunakan kondisi berbasis tag dalam kebijakan Identity and Access Management (IAM) untuk mengontrol akses ke aliran data Anda. ABAC adalah strategi otorisasi yang menyederhanakan manajemen akses dengan memungkinkan Anda menerapkan tingkat akses yang berbeda bagi berbagai tim dan aplikasi menggunakan lebih sedikit kebijakan IAM. Kemampuan ini dirancang bagi tim yang mengelola akses DynamoDB Streams di berbagai aplikasi dan lingkungan, serta membutuhkan kontrol akses yang lebih terperinci dan dapat diskalakan.
Dengan ABAC untuk DynamoDB Streams, Anda dapat melampirkan hingga 50 tag pada setiap stream dan menggunakan tag tersebut dalam kondisi kebijakan IAM untuk memberikan atau menolak akses ke tindakan tertentu. Sebagai contoh, Anda dapat mengizinkan pengguna untuk membaca rekaman hanya dari stream yang diberi tag "environment:production", sembari membatasi akses ke lingkungan lainnya. Tag stream dikelola secara independen dari tag tabel induknya, sehingga memberikan fleksibilitas bagi Anda untuk menerapkan segregasi lingkungan, isolasi berbasis tim, dan pemenuhan persyaratan kepatuhan tanpa perlu membuat banyak kebijakan IAM individual.
ABAC untuk DynamoDB Streams tersedia di semua AWS Region komersial dan Region AWS GovCloud (AS) tempat Amazon DynamoDB Streams tersedia. Tidak ada biaya tambahan untuk menggunakan ABAC bagi DynamoDB Streams. Untuk mempelajari lebih lanjut, kunjungi halaman Amazon DynamoDB dan lihat Amazon DynamoDB Streams ABAC.