ตอนนี้ Amazon Neptune รองรับการควบคุมการเข้าถึงแบบใช้แท็กสำหรับ IAM แล้ว
ขณะนี้ Amazon Neptune Database รองรับการควบคุมการเข้าถึงตามแท็ก (TBAC) สำหรับ IAM ซึ่งช่วยให้ลูกค้าสามารถใช้แท็กทรัพยากร AWS และแท็กผู้ใช้/บริการ/บัญชีที่มีอำนาจในการดำเนินการของ IAM เป็นเงื่อนไขในนโยบาย IAM และนโยบายควบคุมบริการ (SCP) เพื่อควบคุมการเข้าถึงการดำเนินงาน Data Plane ของ Neptune Neptune มีระบบรักษาความปลอดภัยที่แข็งแกร่งอยู่แล้วผ่านการแยก VPC การเข้ารหัส TLS และการตรวจสอบสิทธิ์ IAM แต่ลูกค้าที่จัดการคลัสเตอร์หลายแห่งในวงกว้างต้องการกลไกแบบไดนามิกที่อิงตามแอตทริบิวต์เพื่อบังคับใช้ขอบเขตการเข้าถึงขององค์กร TBAC แก้ปัญหานี้โดยอนุญาตให้ผู้ดูแลระบบควบคุมการเข้าถึงคลัสเตอร์โดยไม่ต้องแจกแจง ARN ของคลัสเตอร์เฉพาะในทุกนโยบาย
ด้วย TBAC ผู้ใช้/บริการ/บัญชีที่มีอำนาจในการดำเนินการของ IAM จะสามารถดำเนินการ `neptune-db:*` กับคลัสเตอร์ Neptune ที่มีแท็กตรงกับแท็กของตนเองเท่านั้น ตัวอย่างเช่น ผู้ใช้/บริการ/บัญชีที่มีอำนาจในการดำเนินการที่มีแท็ก `Project=FraudDetection` จะถูกจำกัดให้ดำเนินการกับคลัสเตอร์ที่มีแท็กเดียวกันโดยอัตโนมัติ วิธีนี้ช่วยขจัดความเสี่ยงในการเข้าถึงแบบ lateral ในสภาพแวดล้อม VPC ที่แชร์ร่วมกัน บังคับใช้การแยกส่วนในระดับทีมและระดับสภาพแวดล้อมในโปรเจกต์ต่างๆ และสนับสนุนเวิร์กโฟลว์การระบุตัวตนแบบรวมศูนย์โดยใช้แท็กเซสชัน SAML หรือ OIDC จากผู้ให้บริการระบุตัวตนภายนอก การอนุญาตแบบละเอียด เช่น neptune-db:QueryLanguage สามารถใช้ร่วมกับ TBAC เพื่อการควบคุมการเข้าถึงที่ละเอียดยิ่งขึ้น
ฟีเจอร์นี้ใช้งานได้ใน AWS Region ทุกแห่งที่มี Amazon Neptune ให้บริการ และต้องใช้ Neptune เอ็นจิ้นเวอร์ชัน 1.2.0.0 ขึ้นไป โดยต้องเปิดใช้งานการยืนยันตัวตนของ IAM ด้วย
หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับการกำหนดค่าการควบคุมการเข้าถึงแบบใช้แท็กสำหรับ Amazon Neptune รวมถึงวิธีการติดแท็กคลัสเตอร์ DB และผู้ใช้/บริการ/บัญชีที่มีอำนาจในการดำเนินการของ IAM ของคุณ และการปรับใช้กฎควบคุมระบบทั่วทั้งองค์กรโดยใช้ SCP โปรดไปที่เอกสารประกอบของ Amazon Neptune