Amazon Neptune artık IAM için etiket tabanlı erişim kontrolünü destekliyor
Amazon Neptune Veri Tabanı artık IAM için etiket tabanlı erişim denetimini (TBAC) destekleyerek müşterilerin Neptune veri düzlemi operasyonlarına erişimi denetlemek için IAM politikalarında ve Hizmet Denetim Politikaları'nda (SCP'ler) koşul olarak AWS kaynak etiketlerini ve IAM ana etiketlerini kullanmalarına olanak tanır. Neptune zaten VPC yalıtımı, TLS şifrelemesi ve IAM kimlik doğrulaması yoluyla sağlam güvenlik sağlıyor, ancak çoklu kümeleri ölçekte yöneten müşteriler, kurumsal erişim sınırları uygulamak için dinamik, öznitelik tabanlı bir mekanizmaya ihtiyaç duyuyordu. TBAC, yöneticilerin her politikada belirli küme ARN'lerini numaralandırmadan küme erişimini yönetmelerine izin vererek bunu giderir.
TBAC ile IAM sorumluları, etiketleri kendileriyle eşleşen Neptune kümelerine karşı yalnızca `neptune-db:*` eylemlerini gerçekleştirebilir. Örneğin, `Project=FraudDetection` etiketli bir sorumlu otomatik olarak aynı etiketi paylaşan kümelerle sınırlandırılır. Bu, paylaşılan VPC ortamlarında yanal erişim riskini ortadan kaldırır, projeler arasında ekip ve çevre düzeyinde yalıtım uygular ve harici kimlik sağlayıcılarından SAML veya OIDC oturum etiketlerini kullanan federe kimlik iş akışlarını destekler. neptune-db:QueryLanguage gibi ayrıntılı izinler, daha ince taneli erişim kontrolü için TBAC ile birlikte kullanılabilir.
Bu özellik, Amazon Neptune'un kullanılabildiği tüm AWS Bölgelerinde kullanılabilir ve IAM kimlik doğrulaması etkinleştirilmiş Neptune altyapısı sürümü 1.2.0.0 veya sonraki bir sürümü gerektirir.
Amazon Neptune belgelerini ziyaret ederek veri tabanı kümelerinizi ve IAM sorumlularını nasıl etiketlemeniz ve nasıl SCP'lerle kuruluş çapında bütünlük korumaları dağıtmanız gerektiği dahil olmak üzere Amazon Neptune için etiket tabanlı erişim denetimini yapılandırma hakkında bilgi edinin.