AWS HealthOmics теперь поддерживает политики сеансов IAM
AWS HealthOmics теперь поддерживает политики сеансов IAM, позволяющие ограничивать разрешения для отдельных запусков без создания множества ролей IAM и управления ими. До сих пор не было возможности динамически ограничивать разрешения для одного запуска, поэтому для каждого клиента или запуска требовалось создавать отдельную роль IAM. AWS HealthOmics – это сервис, соответствующий требованиям закона США о мобильности и подотчетности медицинского страхования (HIPAA), который помогает клиентам из сфер здравоохранения и медико-биологических наук ускорять научные открытия за счет полностью управляемых рабочих процессов биоинформатики.
Политика сеансов IAM – это встроенная политика, которая ограничивает максимальные разрешения для запуска без изменения базовой роли сервиса. Действующие разрешения во время запуска представляют собой сочетание разрешений, предоставленных базовой политикой на основе идентификационных данных и политикой временных сеансов. Например, если у вас многопользовательское приложение, вы можете передать политику сеансов, предоставляющую доступ в рамках запуска только к бакетам Amazon S3 данного арендатора без подготовки для него выделенной роли IAM. Политики сеансов IAM также можно использовать для предоставления временного доступа к определенным объектам Amazon S3 в течение одного запуска и изоляции доступа к конфиденциальным ресурсам для каждого запуска.
Политики сеансов IAM поддерживаются во всех регионах AWS, где доступен сервис AWS HealthOmics: Восток США (Огайо, Северная Вирджиния), Запад США (Орегон), Европа (Ирландия, Лондон, Франкфурт), Израиль (Тель-Авив) и Азиатско-Тихоокеанский регион (Сеул, Сингапур, Токио). Чтобы узнать, как настроить политики сеансов IAM для запусков, обратитесь к разделу «Разрешения» Руководства пользователя AWS HealthOmics. Чтобы узнать больше об этом сервисе, посетите сайт AWS HealthOmics.