O AWS HealthOmics agora oferece suporte às políticas de sessão do IAM
O AWS HealthOmics agora oferece suporte a políticas de sessão do IAM, permitindo que você restrinja as permissões para execuções individuais sem criar e gerenciar vários perfis do IAM. Até agora, não havia como definir dinamicamente o escopo das permissões para uma única execução, exigindo que você criasse um perfil do IAM separado para cada locatário ou execução. O AWS HealthOmics é um serviço qualificado pela HIPAA que ajuda clientes da área de saúde e ciências biológicas a acelerar os avanços científicos com fluxos de trabalho de bioinformática totalmente gerenciados.
Uma política de sessão do IAM é uma política em linha que limita as permissões máximas de uma execução sem modificar a perfil de serviço subjacente. Suas permissões efetivas durante uma execução são a interseção das permissões permitidas pela política subjacente baseada em identidade e pela política de sessão temporária. Por exemplo, se você opera um aplicativo multilocatário, pode aprovar uma política de sessão que limita o acesso de uma execução somente aos buckets do Amazon S3 desse locatário, sem provisionar uma perfil dedicada do IAM para esse inquilino. Você também pode usar políticas de sessão do IAM para conceder acesso temporário a objetos específicos do Amazon S3 em uma única execução e isolar o acesso a recursos confidenciais por execução.
O suporte à política de sessões do IAM está disponível em todas as regiões da AWS onde o AWS HealthOmics está disponível: Leste dos EUA (Norte da Virgínia, Ohio), Oeste dos EUA (Oregon), Europa (Frankfurt, Irlanda, Londres), Israel (Tel Aviv) e Ásia-Pacífico (Tóquio, Singapura, Seul). Para saber como configurar políticas de sessão do IAM para suas execuções, visite a seção Permissões do Guia do usuário do AWS HealthOmics. Para saber mais sobre o serviço, visite AWS HealthOmics.