Amazon DynamoDB Streams 现已支持基于... 笔记

Amazon DynamoDB Streams 现已支持基于属性的访问控制

Amazon DynamoDB Streams 现已支持基于属性的访问控制(ABAC),使您能够在身份和访问管理(IAM)策略中使用基于标签的条件来控制对数据流的访问。ABAC 是一种授权策略,通过允许使用更少的 IAM 策略为多个团队和应用实施不同的访问级别,从而简化访问管理。此功能专为需要更细粒度、可扩展访问控制以跨多个应用和环境管理 DynamoDB Streams 访问的团队而设计。借助 DynamoDB Streams 的 ABAC,您可以为每个数据流附加最多 50 个标签,并在 IAM 策略条件中使用这些标签来授予或拒绝特定操作的访问权限。例如,您可以允许用户仅读取标记为"environment:production"的数据流中的记录,同时限制对其他环境的访问。数据流标签与其父表标签独立管理,使您能够灵活地实施环境隔离、基于团队的隔离以及合规要求,而无需创建大量单独的 IAM 策略。DynamoDB Streams 的 ABAC 功能已在所有提供 Amazon DynamoDB Streams 的商业 AWS 区域和 AWS GovCloud(美国)区域可用。使用 DynamoDB Streams 的 ABAC 无需额外费用。欲了解更多信息,请访问 Amazon DynamoDB 页面并查看 Amazon DynamoDB Streams ABAC。