Amazon DynamoDB Streams รองรับการควบคุมการเข้าถึงตามแอตทริบิวต์แล้ว
ขณะนี้ Amazon DynamoDB Streams รองรับการควบคุมการเข้าถึงที่อิงตามแอตทริบิวต์ (ABAC) แล้ว ทำให้คุณสามารถใช้เงื่อนไขตามแท็กในนโยบาย Identity and Access Management (IAM) เพื่อควบคุมการเข้าถึง Data Stream ของคุณได้ ABAC เป็นกลยุทธ์การอนุญาตที่ช่วยลดความซับซ้อนในการจัดการการเข้าถึง โดยอนุญาตให้คุณบังคับใช้ระดับการเข้าถึงที่แตกต่างกันสำหรับหลายทีมและแอปพลิเคชันโดยใช้จำนวนนโยบาย IAM ที่น้อยลง ความสามารถนี้สร้างขึ้นสำหรับทีมที่จัดการสิทธิ์เข้าถึง DynamoDB Streams ในหลายแอปพลิเคชันและสภาพแวดล้อม และต้องการการควบคุมสิทธิ์เข้าถึงที่ละเอียดกว่าและปรับขนาดได้
ด้วย ABAC สำหรับ DynamoDB Streams จะทำให้คุณสามารถแนบแท็กได้มากถึง 50 แท็กต่อสตรีมแต่ละรายการ และใช้แท็กเหล่านี้ในเงื่อนไขของนโยบาย IAM เพื่ออนุญาตหรือปฏิเสธการเข้าถึงการกระทำที่เฉพาะเจาะจงได้ ตัวอย่างเช่น คุณสามารถอนุญาตให้ผู้ใช้สามารถอ่านบันทึกได้เฉพาะจากสตรีมที่มีแท็ก "environment:production" เท่านั้น โดยจำกัดการเข้าถึงสภาพแวดล้อมอื่นๆ แท็กสตรีมจะได้รับการจัดการอย่างอิสระจากแท็กตารางหลัก ทำให้คุณมีความยืดหยุ่นในการปรับใช้การแยกส่วนเครือข่ายสภาพแวดล้อม การแยกตามทีม และข้อกำหนดด้านการปฏิบัติตามกฎระเบียบ โดยไม่ต้องสร้างนโยบาย IAM จำนวนมากแยกกัน
ABAC สำหรับ DynamoDB Streams พร้อมใช้งานใน AWS Region เชิงพาณิชย์ทุกแห่ง และรีเจี้ยน AWS GovCloud (สหรัฐฯ) ที่มี Amazon DynamoDB Streams ให้บริการ การใช้งาน ABAC สำหรับ DynamoDB Streams ไม่มีค่าใช้จ่ายเพิ่มเติม หากต้องการเรียนรู้เพิ่มเติม โปรดไปที่หน้า Amazon DynamoDB แล้วดูที่ Amazon DynamoDB Streams ABAC