AWS IAM запускает новые ключи условий VPC-конечных точек для контроля сетевого периметра
AWS Identity and Access Management (IAM) теперь предлагает три новые глобальные условные ключи, которые упростят создание сетевого периметра. Новые условные ключи — aws:VpceAccount, aws:VpceOrgPaths и aws:VpceOrgID — помогают гарантировать, что запросы к вашим ресурсам AWS или от ваших удостоверений выполняются через конечные точки VPC. Условные ключи предоставляют различные уровни детализации, позволяя внедрять элементы управления сетевым периметром на уровне учетной записи, пути организации и всей организации. Элементы управления автоматически масштабируются с использованием VPC, устраняя необходимость перечислять конечные точки VPC или обновлять политики при их добавлении или удалении. Вы можете использовать эти условные ключи как с новыми, так и с существующими политиками управления службами (SCP), политиками управления ресурсами (RCP), политиками, основанными на ресурсах, и политиками, основанными на удостоверениях. Условные ключи поддерживаются для определенного набора служб AWS и доступны во всех коммерческих регионах AWS, где эти службы поддерживают AWS PrivateLink. Чтобы узнать больше об этих новых условных ключах и поддерживаемых службах, посетите документацию AWS IAM и блог AWS.
aws:VpceAccount,aws:VpceOrgPathsиaws:VpceOrgID— помогают гарантировать, что запросы к вашим ресурсам AWS или от ваших удостоверений выполняются через конечные точки VPC. Условные ключи предоставляют различные уровни детализации, позволяя внедрять элементы управления сетевым периметром на уровне учетной записи, пути организации и всей организации. Элементы управления автоматически масштабируются с использованием VPC, устраняя необходимость перечислять конечные точки VPC или обновлять политики при их добавлении или удалении. Вы можете использовать эти условные ключи как с новыми, так и с существующими политиками управления службами (SCP), политиками управления ресурсами (RCP), политиками, основанными на ресурсах, и политиками, основанными на удостоверениях. Условные ключи поддерживаются для определенного набора служб AWS и доступны во всех коммерческих регионах AWS, где эти службы поддерживают AWS PrivateLink. Чтобы узнать больше об этих новых условных ключах и поддерживаемых службах, посетите документацию AWS IAM и блог AWS.