O Amazon Neptune agora oferece suporte ao controle de acesso baseado em tags para o IAM

Publicado: 27 de jul de 2026

O Amazon Neptune Database agora oferece suporte ao controle de acesso baseado em tags (TBAC) para IAM, permitindo que os clientes usem tags de recursos da AWS e tags principais do IAM como condições nas políticas do IAM e nas políticas de controle de serviços (SCPs) para controlar o acesso às operações do plano de dados do Neptune. O Neptune já oferece segurança robusta por meio de isolamento de VPC, criptografia TLS e autenticação IAM, mas os clientes que gerenciavam vários clusters em grande escala precisavam de um mecanismo dinâmico baseado em atributos para impor limites de acesso organizacional. O TBAC resolve isso permitindo que os administradores controlem o acesso ao cluster sem enumerar ARNs de cluster específicos em cada política.

Com o TBAC, os diretores do IAM só podem realizar ações `neptune-db: *` em clusters do Neptune cujas tags correspondam às suas — por exemplo, um principal marcado como `project=FraudDetection` é automaticamente restrito a clusters que compartilham a mesma tag. Isso elimina o risco de acesso lateral em ambientes de VPC compartilhados, impõe o isolamento em nível de equipe e ambiente em todos os projetos e oferece suporte a fluxos de trabalho de identidade federada usando tags de sessão SAML ou OIDC de provedores de identidade externos. Permissões granulares, como Neptune-DB:querylanguage, podem ser usadas junto com o TBAC para um controle de acesso mais refinado.

Esse recurso está disponível em todas as regiões da AWS em que o Amazon Neptune está disponível e exige a versão 1.2.0.0 ou posterior do mecanismo Neptune com a autenticação IAM ativada.

Para saber mais sobre como configurar o controle de acesso baseado em tags para o Amazon Neptune, incluindo como marcar seus clusters de banco de dados e principais do IAM e implantar proteções em toda a organização usando SCPs, visite a documentação do Amazon Neptune.