Amazon DynamoDB Akışlar artık öznitelik tabanlı erişim denetimini destekliyor
Amazon DynamoDB Akışlar artık özniteliğe dayalı erişim denetimini (ABAC) destekleyerek veri akışlarınıza erişimi denetlerken Kimlik ve Erişim Yönetimi (IAM) politikalarınızda etiket tabanlı koşullar kullanmanıza olanak tanır. ABAC, daha az IAM politikasıyla farklı ekip ve uygulamalar için farklı erişim düzeyleri uygulamanıza izin vererek erişim yönetimini basitleştiren bir yetkilendirme stratejisidir. Bu özellik, birden çok uygulama ve ortamda DynamoDB Akışlar erişimini yöneten ve daha ayrıntılı, daha ölçeklenebilir erişim denetimine ihtiyaç duyan ekipler için tasarlanmıştır.
DynamoDB Akışlar İçin ABAC ile her akışa 50'ye kadar etiket ekleyebilir ve belirli eylemlere erişim vermek veya reddetmek için bu etiketleri IAM politikası koşullarında kullanabilirsiniz. Örneğin, kullanıcıların diğer ortamlara erişimi kısıtlarken yalnızca "environment:production" ile etiketlenmiş akışlardaki kayıtları okumasına izin verebilirsiniz. Akış etiketleri, üst tablo etiketlerinden bağımsız olarak yönetilir, böylece çok sayıda bireysel IAM politikası oluşturmadan çevre ayrımını, ekip tabanlı izolasyonu ve uyumluluk gereksinimlerini uygulama esnekliği sağlar.
DynamoDB Akışlar İçin ABAC, Amazon DynamoDB Akışlar'ın kullanılabildiği tüm ticari AWS Bölgelerinde ve AWS GovCloud (ABD) Bölgelerinde bulunur. DynamoDB Akışları İçin ABAC'yi kullanmanın ek bir maliyeti yoktur. Daha fazla bilgi edinmek için Amazon DynamoDB sayfasını ziyaret edin ve Amazon DynamoDB Akışlar ABAC sayfasına bakın.