AWS HealthOmics теперь поддерж... Заметка

AWS HealthOmics теперь поддерживает политику сессий IAM

AWS HealthOmics теперь поддерживает политики сеансов IAM, позволяя вам ограничивать разрешения для отдельных запусков без создания и управления несколькими ролями IAM. До сих пор не было способа динамически сузить разрешения для одного запуска, что требовало создания отдельной роли IAM для каждого клиента или запуска. AWS HealthOmics — это сервис, соответствующий требованиям HIPAA, который помогает клиентам в области здравоохранения и наук о жизни ускорить научные открытия с помощью полностью управляемых биоинформатических рабочих процессов.Политика сеанса IAM — это встроенная политика, которая ограничивает максимальные разрешения запуска без изменения базовой роли службы. Ваши эффективные разрешения во время запуска являются пересечением разрешений, разрешенных как базовой политикой на основе удостоверений, так и временной политикой сеанса. Например, если вы управляете многопользовательским приложением, вы можете передать политику сеанса, которая ограничивает доступ запуска только к корзинам Amazon S3 этого клиента, без предоставления выделенной роли IAM для этого клиента. Вы также можете использовать политики сеансов IAM для предоставления временного доступа к определенным объектам Amazon S3 для одного запуска и изоляции доступа к конфиденциальным ресурсам на основе каждого запуска.Поддержка политик сеансов IAM доступна во всех регионах AWS, где доступен AWS HealthOmics: US East (N. Virginia, Ohio), US West (Oregon), Europe (Frankfurt, Ireland, London), Israel (Tel Aviv) и Asia Pacific (Tokyo, Singapore, Seoul). Чтобы узнать, как настроить политики сеансов IAM для ваших запусков, посетите раздел «Разрешения» Руководства пользователя AWS HealthOmics. Чтобы узнать больше об этой службе, посетите AWS HealthOmics.