Luồng Amazon DynamoDB hiện hỗ trợ kiểm soát quyền truy cập dựa trên thuộc tính

Ngày đăng: 19 Th08 2026

Luồng Amazon DynamoDB hiện hỗ trợ kiểm soát quyền truy cập dựa trên thuộc tính (ABAC), cho phép bạn sử dụng các điều kiện dựa trên thẻ trong chính sách Quản lý danh tính và truy cập (IAM) để kiểm soát quyền truy cập vào luồng dữ liệu của bạn. ABAC là một chiến lược ủy quyền, giúp đơn giản hóa việc quản lý quyền truy cập bằng cách cho phép bạn thực thi các mức truy cập khác nhau cho nhiều đội ngũ và ứng dụng bằng cách sử dụng ít chính sách IAM hơn. Khả năng này được xây dựng cho các đội ngũ quản lý quyền truy cập Luồng DynamoDB trên nhiều ứng dụng và môi trường, đồng thời cần kiểm soát quyền truy cập chi tiết hơn và có thể điều chỉnh quy mô.

Với ABAC dành cho Luồng DynamoDB, bạn có thể đính kèm tối đa 50 thẻ vào mỗi luồng và sử dụng các thẻ này trong điều kiện chính sách IAM để cấp hoặc từ chối quyền truy cập vào các hành động cụ thể. Ví dụ: bạn có thể cho phép người dùng chỉ đọc bản ghi từ các luồng được gắn thẻ “environment:production” trong khi hạn chế quyền truy cập vào các môi trường khác. Thẻ luồng được quản lý độc lập với thẻ bảng gốc tương ứng, cho phép bạn linh hoạt triển khai các yêu cầu phân tách môi trường, cách ly dựa trên đội ngũ và tuân thủ mà không cần tạo nhiều chính sách IAM riêng lẻ.

ABAC cho Luồng DynamoDB được cung cấp ở tất cả các Khu vực AWS thương mại và Khu vực AWS GovCloud (Hoa Kỳ) có sẵn Luồng Amazon DynamoDB. Bạn sẽ không mất thêm phí khi sử dụng ABAC cho Luồng DynamoDB. Để tìm hiểu thêm, hãy truy cập trang Amazon DynamoDB và xem ABAC cho Luồng Amazon DynamoDB.