I flussi Amazon DynamoDB ora supportano il controllo degli accessi basato su attributi
I flussi Amazon DynamoDB supportano ora il controllo degli accessi basato su attributi (ABAC), consentendo di utilizzare condizioni basate sui tag nelle policy di AWS Identity and Access Management (IAM) per gestire l'accesso ai flussi di dati. ABAC è una strategia di autorizzazione che semplifica la gestione degli accessi, consentendo di applicare diversi livelli di autorizzazione a più team e applicazioni con un numero minore di policy IAM. Questa funzionalità è progettata per i team che gestiscono l'accesso ai flussi DynamoDB su più applicazioni e ambienti e che necessitano di un controllo degli accessi scalabile e più granulare.
Con ABAC per i flussi DynamoDB, è possibile associare fino a 50 tag a ciascun flusso e utilizzare tali tag nelle condizioni delle policy IAM per concedere o negare l'accesso ad azioni specifiche. Ad esempio, è possibile consentire agli utenti di leggere i record esclusivamente dai flussi dotati del tag "environment:production", limitando l'accesso agli altri ambienti. I tag dei flussi vengono gestiti in modo indipendente rispetto ai tag della tabella madre, offrendo la flessibilità necessaria per implementare la separazione degli ambienti, l'isolamento tra team e i requisiti di conformità senza dover creare numerose policy IAM individuali.
ABAC per i flussi DynamoDB è disponibile in tutte le regioni commerciali AWS e nelle regioni AWS GovCloud (Stati Uniti) in cui sono presenti i flussi Amazon DynamoDB. L'utilizzo di ABAC per i flussi DynamoDB non comporta alcun costo aggiuntivo. Per ulteriori informazioni, visita la pagina di Amazon DynamoDB e consultare la guida di ABAC per i flussi Amazon DynamoDB.