O Amazon ElastiCache Global Datastore agora oferece suporte à marcação e ao controle de acesso baseado em tags
Agora, o Amazon ElastiCache oferece suporte à marcação de recursos e ao controle de acesso baseado em tags (TBAC) para o Global Datastore. Anteriormente, o ElastiCache suportava a marcação em todos os recursos, exceto no Global Datastore, o que impedia os clientes de aplicar um modelo único e consistente de permissão e alocação de custos em toda a frota do ElastiCache.
Com esse lançamento, você pode usar AddTagsToResource, RemoveTagsFromResource e ListTagsForResource em um datastore global e referenciar essas tags como condições nas políticas do IAM e nas políticas de controle de serviços (SCPs) para conceder permissões com base nos atributos das tags em vez de enumerar recursos individuais. As alterações de tags em um datastore global se propagam automaticamente para todas as regiões abrangidas, de modo que as políticas de controle de acesso e alocação de custos permaneçam consistentes sem operações por região.
Não há custo adicional para esse recurso e nenhuma alteração na forma como você cria ou gerencia datastores globais. Esse recurso está disponível em todas as regiões da AWS em que o ElastiCache Global Datastore está disponível. Para saber mais, consulte Como marcar seus recursos do ElastiCache e Como usar chaves de condição com o ElastiCache.