AWS HealthOmics 現在支援 IAM 工作階段政策
張貼日期: 2026年9月17日
AWS HealthOmics 現在支援 IAM 工作階段政策,讓您可以限制個別執行的權限,而無需建立和管理多個 IAM 角色。到目前為止,無法為單一執行動態縮小權限範圍,您必須為每個租用戶或每次執行建立個別的 IAM 角色。AWS HealthOmics 是符合 HIPAA 資格的服務,可協助醫療保健與生命科學客戶透過全託管生物資訊工作流程,加速科學上的重大突破。
IAM 工作階段政策是一種內嵌政策,可在不修改基礎服務角色的情況下,限制執行的權限上限。您在執行期間的有效權限,是基礎以身分為基礎的政策與臨時工作階段政策所允許權限的交集。例如,如果您執行多租用戶應用程式,可以傳遞工作階段政策,將執行的存取權僅限於該租用戶的 Amazon S3 儲存貯體,而無需為該租用戶佈建專用的 IAM 角色。您也可以使用 IAM 工作階段政策,為單一執行授予特定 Amazon S3 物件的臨時存取權,並以每次執行為基礎隔離對敏感資源的存取。
IAM 工作階段政策支援功能已在所有提供 AWS HealthOmics 的 AWS 區域推出:美國東部 (維吉尼亞北部、俄亥俄)、美國西部 (奧勒岡)、歐洲 (法蘭克福、愛爾蘭、倫敦)、以色列 (特拉維夫),以及亞太地區 (東京、新加坡、首爾)。若要了解如何為您的執行設定 IAM 工作階段政策,請瀏覽 AWS HealthOmics 使用者指南的「權限」一節。若要進一步了解此服務,請瀏覽 AWS HealthOmics。