Amazon Neptune, 이제 IAM을 위한 태그 기반 액세스 제어를 지원
Amazon Neptune 데이터베이스에서 이제 IAM을 위한 태그 기반 액세스 제어(TBAC)를 지원하므로, 고객은 AWS 리소스 태그와 IAM 기본 태그를 IAM 정책 및 서비스 제어 정책(SCP)의 조건으로 사용하여 Neptune 데이터 플레인 작업에 대한 액세스를 제어할 수 있습니다. Neptune은 이미 VPC 격리, TLS 암호화, IAM 인증을 통해 강력한 보안을 제공하고 있지만, 대규모로 여러 클러스터를 관리하는 고객의 경우 조직의 액세스 경계를 적용하려면 동적 속성 기반 메커니즘이 필요했습니다. TBAC에서는 이를 해결하기 위해, 관리자가 모든 정책에서 특정 클러스터 ARN을 열거하지 않고도 클러스터 액세스를 제어할 수 있도록 합니다.
TBAC를 사용하면 IAM 위탁자는 자체 태그가 일치하는 Neptune 클러스터에 대해서만 `neptune-db: *` 작업을 수행할 수 있습니다. 예를 들어 `Project=FraudDetection`이라는 태그가 지정된 위탁자는 자동으로 동일한 태그를 공유하는 클러스터로 제한됩니다. 이를 통해 공유 VPC 환경 내에서 측면 액세스 위험을 제거하고, 프로젝트 전반에 걸쳐 팀 및 환경 수준의 격리를 적용하고, 외부 ID 제공업체의 SAML 또는 OIDC 세션 태그를 사용하여 페더레이션된 ID 워크플로를 지원합니다. neptune-db:QueryLanguage와 같은 세분화된 권한을 TBAC와 함께 사용하면 더 세밀한 액세스 제어가 가능합니다.
이 기능은 Amazon Neptune이 제공되는 모든 AWS 리전에서 사용할 수 있으며 IAM 인증을 활성화한 Neptune 엔진 버전 1.2.0.0 이상이 필요합니다.
DB 클러스터 및 IAM 위탁자에 태그를 지정하고 SCP를 사용하여 조직 전반의 가드레일을 배포하는 방법을 비롯해, Amazon Neptune의 태그 기반 액세스 제어를 구성하는 방법에 대해 자세히 알아보려면 Amazon Neptune 설명서를 참조하세요.