ขณะนี้ AWS HealthOmics รองรับนโยบายเซสชัน IAM แล้ว

โพสต์บน: 17 ก.ย. 2026

ขณะนี้ AWS HealthOmics รองรับนโยบายเซสชัน IAM ซึ่งช่วยให้คุณสามารถจำกัดสิทธิ์การใช้งานสำหรับการทำงานแต่ละรายการได้ โดยไม่จำเป็นต้องสร้างและจัดการบทบาทใน IAM หลายรายการ ที่ผ่านมายังไม่มีวิธีจำกัดขอบเขตสิทธิ์แบบไดนามิกสำหรับการทำงานเพียงครั้งเดียว ทำให้คุณจำเป็นต้องสร้างบทบาทใน IAM แยกต่างหากสำหรับแต่ละ Tenant หรือแต่ละรอบการทำงาน AWS HealthOmics เป็นบริการที่มีคุณสมบัติตรงตาม HIPAA ซึ่งช่วยให้ลูกค้าด้านการดูแลสุขภาพและวิทยาศาสตร์ชีวภาพเร่งการพัฒนาทางวิทยาศาสตร์ด้วยเวิร์กโฟลว์ชีวสารสนเทศที่ได้รับการจัดการอย่างเต็มรูปแบบ

นโยบายเซสชัน IAM คือนโยบายแบบอินไลน์ที่จำกัดสิทธิ์สูงสุดของการทำงาน โดยไม่ต้องแก้ไขบทบาทสำหรับบริการที่ใช้อยู่เดิม สิทธิ์ที่แท้จริงของคุณในระหว่างการทำงานคือส่วนร่วมของสิทธิ์ที่ได้รับอนุญาตจากทั้งนโยบายที่อิงตามอัตลักษณ์ และนโยบายสำหรับเซสชันชั่วคราว ยกตัวอย่างเช่น หากคุณใช้งานแอปพลิเคชันแบบ Multi-tenant คุณสามารถกำหนดนโยบายเซสชันเพื่อจำกัดสิทธิ์การเข้าถึงของการทำงานให้ทำได้เฉพาะบัคเก็ต Amazon S3 ของ Tenant นั้นๆ โดยไม่จำเป็นต้องสร้างบทบาทใน IAM แยกต่างหากสำหรับ Tenant ดังกล่าว นอกจากนี้ คุณยังสามารถใช้นโยบายเซสชัน IAM เพื่อให้สิทธิ์การเข้าถึงชั่วคราวไปยังออบเจ็กต์ Amazon S3 ที่ระบุสำหรับการทำงานเพียงครั้งเดียว และจำกัดขอบเขตการเข้าถึงทรัพยากรที่มีความละเอียดอ่อนแยกตามแต่ละรอบการทำงานได้

การรองรับนโยบายเซสชัน IAM มีให้บริการใน AWS Region ทุกแห่งที่มี AWS HealthOmics ให้บริการ ได้แก่ สหรัฐอเมริกาฝั่งตะวันออก (เวอร์จิเนียฝั่งเหนือ, โอไฮโอ), สหรัฐอเมริกาฝั่งตะวันตก (ออริกอน), ยุโรป (แฟรงก์เฟิร์ต, ไอร์แลนด์, ลอนดอน), อิสราเอล (เทลอาวีฟ) และเอเชียแปซิฟิก (โตเกียว, สิงคโปร์, โซล) หากต้องการเรียนรู้วิธีการกำหนดค่านโยบายเซสชัน IAM สำหรับการทำงานของคุณ โปรดดูที่ส่วน Permissions ในคู่มือผู้ใช้ AWS HealthOmics หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับบริการนี้ โปรดไปที่ AWS HealthOmics