AWS HealthOmics가 이제 IAM 세션 정책을 지원합니다
AWS HealthOmics가 이제 IAM 세션 정책을 지원하여 여러 IAM 역할을 생성하고 관리할 필요 없이 개별 실행에 대한 권한을 제한할 수 있습니다. 지금까지 단일 실행에 대한 권한을 동적으로 축소할 방법이 없어 각 테넌트 또는 실행마다 별도의 IAM 역할을 생성해야 했습니다. AWS HealthOmics는 의료 및 생명 과학 고객이 완전히 관리되는 생물정보학 워크플로우를 통해 과학적 발전을 가속화하는 데 도움이 되는 HIPAA 적격 서비스입니다.IAM 세션 정책은 기본 서비스 역할의 권한을 수정하지 않고 실행의 최대 권한을 제한하는 인라인 정책입니다. 실행 중 효과적인 권한은 기본 ID 기반 정책과 임시 세션 정책 모두에서 허용하는 권한의 교집합입니다. 예를 들어, 멀티테넌트 애플리케이션을 운영하는 경우 해당 테넌트의 Amazon S3 버킷에만 실행의 액세스를 제한하는 세션 정책을 전달할 수 있으며, 해당 테넌트에 대한 전용 IAM 역할을 프로비저닝할 필요가 없습니다. 또한 IAM 세션 정책을 사용하여 단일 실행에 대한 특정 Amazon S3 객체에 대한 임시 액세스 권한을 부여하고 실행별로 민감한 리소스에 대한 액세스를 격리할 수 있습니다.IAM 세션 정책 지원은 AWS HealthOmics를 사용할 수 있는 모든 AWS 리전에서 사용할 수 있습니다: 미국 동부(버지니아 북부, 오하이오), 미국 서부(오레곤), 유럽(프랑크푸르트, 아일랜드, 런던), 이스라엘(텔아비브), 아시아 태평양(도쿄, 싱가포르, 서울). 실행에 대한 IAM 세션 정책을 구성하는 방법에 대한 자세한 내용은 AWS HealthOmics 사용자 가이드의 권한 섹션을 참조하십시오. 서비스에 대한 자세한 내용은 AWS HealthOmics를 참조하십시오.