Потоки Amazon DynamoDB теперь поддерживают контроль доступа на основе атрибутов
Потоки Amazon DynamoDB теперь поддерживают контроль доступа на основе атрибутов (ABAC), что позволяет использовать условия на основе тегов в политиках Управления идентификацией и доступом (IAM) для контроля доступа к потокам данных. ABAC – это стратегия авторизации, которая упрощает управление доступом, позволяя устанавливать разные уровни доступа для нескольких команд и приложений, используя меньшее количество политик IAM. Эта возможность предназначена для команд, которые управляют доступом Потоков DynamoDB к нескольким приложениям и средам и нуждаются в более детальном и масштабируемом контроле доступа.
С помощью ABAC для Потоков DynamoDB можно прикрепить к каждому потоку до 50 тегов и использовать эти теги в условиях политики IAM для предоставления или запрета доступа к определенным действиям. Например, можно разрешить пользователям читать записи только из потоков с тегом environment:production, ограничив при этом доступ к другим средам. Управление тегами потоков осуществляется независимо от тегов родительских таблиц, что позволяет гибко реализовывать сегрегацию среды, изоляцию по командам и требования соответствия без создания множества отдельных политик IAM.
ABAC для Потоков DynamoDB доступен во всех коммерческих регионах AWS и регионах AWS GovCloud (США), в которых предлагается Amazon DynamoDB Streams. Дополнительная плата за использование ABAC для Потоков DynamoDB не взимается. Чтобы узнать больше, посетите страницу Amazon DynamoDB и ознакомьтесь с информацией об ABAC для Потоков Amazon DynamoDB.