AWS HealthOmics现支持IAM会话策略 笔记

AWS HealthOmics现支持IAM会话策略

AWS HealthOmics 现已支持 IAM 会话策略,使您能够在无需创建和管理多个 IAM 角色的情况下,限制单个运行的权限。此前,无法为单个运行动态缩小权限范围,需要为每个租户或运行创建单独的 IAM 角色。AWS HealthOmics 是一项符合 HIPAA 要求的服务,可帮助医疗和生命科学客户通过完全托管的生物信息学工作流加速科学突破。IAM 会话策略是一种内联策略,可在不修改底层服务角色的情况下限制运行的最大权限。运行期间的有效权限是底层基于身份的权限策略与临时会话策略所允许权限的交集。例如,如果您运营多租户应用程序,可以传递一个会话策略,将运行的访问权限限制为仅访问该租户的 Amazon S3 存储桶,而无需为该租户配置专用的 IAM 角色。您还可以使用 IAM 会话策略为单个运行授予对特定 Amazon S3 对象的临时访问权限,并按运行级别隔离对敏感资源的访问。IAM 会话策略支持适用于 AWS HealthOmics 可用的所有 AWS 区域:美国东部(北弗吉尼亚、俄亥俄)、美国西部(俄勒冈)、欧洲(法兰克福、爱尔兰、伦敦)、以色列(特拉维夫)以及亚太(东京、新加坡、首尔)。如需了解如何为运行配置 IAM 会话策略,请访问 AWS HealthOmics 用户指南中的“权限”部分。如需了解有关该服务的更多信息,请访问 AWS HealthOmics。