Amazon DynamoDB Streams agora oferece suporte ao controle de acesso por atributo
O Amazon DynamoDB Streams agora oferece suporte ao controle de acesso por atributo (ABAC), permitindo usar condições baseadas em tags em suas políticas do Identity and Access Management (IAM) para controlar o acesso aos seus fluxos de dados. O ABAC é uma estratégia de autorização que simplifica o gerenciamento de acesso ao permitir que você aplique diferentes níveis de permissão para múltiplas equipes e aplicações usando um número menor de políticas do IAM. Esse recurso foi desenvolvido para equipes que gerenciam o acesso ao DynamoDB Streams em múltiplas aplicações e ambientes e precisam de um controle de acesso mais detalhado e escalável.
Com o ABAC para DynamoDB Streams, você pode anexar até 50 tags a cada fluxo e usar essas tags em condições de políticas do IAM para conceder ou negar acesso a ações específicas. Por exemplo, você pode permitir que os usuários leiam registros somente de fluxos marcados com “environment:production”, enquanto restringe o acesso a outros ambientes. As tags de fluxo são gerenciadas independentemente das tags das tabelas à qual pertencem, oferecendo flexibilidade para implementar segmentação por ambiente, isolamento por equipe e requisitos de conformidade sem precisar criar várias políticas individuais do IAM.
O ABAC para DynamoDB Streams está disponível em todas as regiões comerciais da AWS e regiões AWS GovCloud (EUA) que oferecem o Amazon DynamoDB Streams. Não há custo adicional para usar o ABAC para DynamoDB Streams. Para saber mais, acesse a página do Amazon DynamoDB e consulte o ABAC do Amazon DynamoDB Streams.