Amazon DynamoDB Streams가 이제 속성 기반 액세스 제어를 지원합니다.
Amazon DynamoDB Streams가 이제 속성 기반 액세스 제어(ABAC)를 지원하여, Identity and Access Management(IAM) 정책에서 태그 기반 조건을 사용하여 데이터 스트림에 대한 액세스를 제어할 수 있습니다. ABAC는 더 적은 수의 IAM 정책을 사용하여 여러 팀 및 애플리케이션에 대해 서로 다른 액세스 수준을 적용할 수 있도록 하여 액세스 관리를 단순화하는 권한 부여 전략입니다. 이 기능은 여러 애플리케이션 및 환경에 걸쳐 DynamoDB Streams 액세스를 관리하고 더 세분화되고 확장 가능한 액세스 제어가 필요한 팀을 위해 구축되었습니다.DynamoDB Streams에 대한 ABAC를 사용하면 각 스트림에 최대 50개의 태그를 연결하고 이러한 태그를 IAM 정책 조건에서 사용하여 특정 작업에 대한 액세스를 허용하거나 거부할 수 있습니다. 예를 들어, "environment:production"으로 태그가 지정된 스트림의 레코드만 읽도록 사용자를 허용하면서 다른 환경에 대한 액세스는 제한할 수 있습니다. 스트림 태그는 해당 상위 테이블 태그와 독립적으로 관리되므로 수많은 개별 IAM 정책을 생성하지 않고도 환경 분리, 팀 기반 격리 및 규정 준수 요구 사항을 구현할 수 있는 유연성을 제공합니다.DynamoDB Streams에 대한 ABAC는 Amazon DynamoDB Streams를 사용할 수 있는 모든 상용 AWS 리전 및 AWS GovCloud(US) 리전에서 사용할 수 있습니다. DynamoDB Streams에 대한 ABAC를 사용하는 데 추가 비용이 없습니다. 자세한 내용은 Amazon DynamoDB 페이지를 방문하여 Amazon DynamoDB Streams ABAC를 참조하십시오.