Amazon Neptune hiện hỗ trợ kiểm soát truy cập dựa trên thẻ cho IAM

Ngày đăng: 27 Th07 2026

Cơ sở dữ liệu Amazon Neptune hiện hỗ trợ kiểm soát truy cập dựa trên thẻ (TBAC) cho IAM, cho phép khách hàng sử dụng thẻ tài nguyên AWS và thẻ đối tượng nhận quyền IAM làm điều kiện trong chính sách IAM và Chính sách kiểm soát dịch vụ (SCP) để kiểm soát quyền truy cập vào các hoạt động của mặt phẳng dữ liệu Neptune. Neptune đã cung cấp bảo mật mạnh mẽ thông qua việc cô lập VPC, mã hóa TLS và xác thực IAM. Tuy nhiên, khách hàng quản lý nhiều cụm trên quy mô lớn cần một cơ chế động, dựa trên thuộc tính để thực thi ranh giới truy cập của tổ chức. TBAC giải quyết vấn đề này bằng cách cho phép quản trị viên quản lý quyền truy cập cụm mà không liệt kê các ARN cụm cụ thể trong mỗi chính sách.

Với TBAC, các đối tượng nhận quyền IAM chỉ có thể thực hiện các hành động `neptune-db:*` đối với các cụm Neptune có thẻ khớp với thẻ của các đối tượng đó – ví dụ, một đối tượng nhận quyền được gắn thẻ `Project=FraudDetection` sẽ tự động bị hạn chế đối với các cụm có cùng thẻ đó. Điều này giúp loại bỏ rủi ro truy cập lân cận bên trong môi trường VPC dùng chung, thực thi cô lập cấp nhóm và môi trường giữa các dự án, cũng như hỗ trợ quy trình công việc danh tính liên kết sử dụng thẻ phiên SAML hoặc OIDC từ các nhà cung cấp danh tính bên ngoài. Các quyền chi tiết như neptune-db:QueryLanguage có thể được sử dụng cùng với TBAC để kiểm soát truy cập chi tiết hơn.

Tính năng này khả dụng ở tất cả các Khu vực AWS có sẵn Amazon Neptune và yêu cầu công cụ Neptune phiên bản 1.2.0.0 trở lên được bật xác thực IAM.

Để tìm hiểu thêm về cách cấu hình kiểm soát truy cập dựa trên thẻ cho Amazon Neptune, bao gồm cách gắn thẻ các cụm CSDL và đối tượng nhận quyền IAM của bạn cũng như triển khai quy tắc bảo vệ toàn tổ chức bằng SCP, hãy truy cập tài liệu về Amazon Neptune.