Amazon DynamoDB Streams теперь... Заметка

Amazon DynamoDB Streams теперь поддерживает управление доступом на основе атрибутов

Amazon DynamoDB Streams теперь поддерживает управление доступом на основе атрибутов (ABAC), позволяя использовать условия на основе тегов в ваших политиках управления идентификацией и доступом (IAM) для контроля доступа к вашим потокам данных. ABAC — это стратегия авторизации, которая упрощает управление доступом, позволяя применять различные уровни доступа для нескольких команд и приложений, используя меньше политик IAM. Эта возможность предназначена для команд, которые управляют доступом к DynamoDB Streams в нескольких приложениях и средах и нуждаются в более детальном и масштабируемом контроле доступа.С помощью ABAC для DynamoDB Streams вы можете прикреплять до 50 тегов к каждому потоку и использовать эти теги в условиях политики IAM для предоставления или запрета доступа к определенным действиям. Например, вы можете разрешить пользователям читать записи только из потоков с тегом "environment:production", ограничивая при этом доступ к другим средам. Теги потоков управляются независимо от тегов их родительских таблиц, что дает вам гибкость в реализации разделения сред, изоляции на основе команд и соблюдения требований соответствия без создания множества отдельных политик IAM.ABAC для DynamoDB Streams доступен во всех коммерческих регионах AWS и регионах AWS GovCloud (US), где доступен Amazon DynamoDB Streams. Дополнительная плата за использование ABAC для DynamoDB Streams не взимается. Чтобы узнать больше, посетите страницу Amazon DynamoDB и ознакомьтесь с разделом Amazon DynamoDB Streams ABAC.