Amazon DynamoDB Streams 現在支援屬性型存取控制

張貼日期: 2026年8月19日

Amazon DynamoDB Streams 現在支援屬性型存取控制 (ABAC),讓您能在 Identity and Access Management (IAM) 政策中使用標籤型條件,控制對資料串流的存取。ABAC 是一種授權策略,可讓您使用較少的 IAM 政策,為多個團隊和應用程式強制執行不同的存取層級,從而簡化存取管理。這項功能專為管理多個應用程式和環境中的 Amazon DynamoDB Streams 存取,且需要更精細、可擴展存取控制的團隊打造。

透過適用於 Amazon DynamoDB Streams 的 ABAC,您可以為每個串流附加最多 50 個標籤,並在 IAM 政策條件中使用這些標籤,以授予或拒絕對特定動作的存取權。例如,您可以允許使用者只從標記為 "environment:production" 的串流讀取紀錄,同時限制對其他環境的存取。串流標籤的管理獨立於其父資料表標籤,讓您能靈活實作環境隔離、團隊型隔離和合規要求,而無需建立大量個別 IAM 政策。

ABAC 適用於所有提供 Amazon DynamoDB Streams 的 AWS 商業區域和 AWS GovCloud (美國) 區域。使用 Amazon DynamoDB Streams 的 ABAC 不會產生額外費用。若要進一步了解,請瀏覽 Amazon DynamoDB 頁面,並參閱 Amazon DynamoDB Streams ABAC