Amazon DynamoDB Streams, 이제 속성 기반 액세스 제어 기능 지원

게시된 날짜: 2026년 8월 19일

Amazon DynamoDB Streams가 속성 기반 액세스 제어(ABAC)를 지원합니다. 이제 Identity and Access Management(IAM) 정책에서 태그 기반 조건을 사용하여 데이터 스트림에 대한 액세스를 제어할 수 있습니다. ABAC는 여러 팀과 애플리케이션에 서로 다른 액세스 수준을 적용하고 더 적은 수의 IAM 정책을 사용하여 액세스 관리를 간소화하는 권한 부여 전략입니다. 이 기능은 여러 애플리케이션과 환경에서 DynamoDB Streams 액세스를 관리하고 더욱 세밀하고 확장 가능한 액세스 제어를 필요로 하는 팀을 위해 구축되었습니다.

DynamoDB Streams용 ABAC를 사용하면 각 스트림당 최대 50개의 태그를 연결하고 이러한 태그를 IAM 정책 조건에 사용하여 특정 작업에 대한 액세스 권한을 부여하거나 거부할 수 있습니다. 예를 들어, 사용자가 "environment:production" 태그가 지정된 스트림에서만 레코드를 읽을 수 있도록 허용하고 다른 환경에 대한 액세스는 제한할 수 있습니다. 스트림 태그는 상위 테이블 태그와 독립적으로 관리되므로 개별 IAM 정책을 여러 개 만들 필요 없이 환경 분리, 팀 기반 격리, 규정 준수 요구 사항을 유연하게 구현할 수 있습니다.

DynamoDB Streams용 ABAC는 Amazon DynamoDB Streams가 제공되는 모든 상용 AWS 리전과 AWS GovCloud(미국) 리전에서 사용할 수 있습니다. DynamoDB Streams용 ABAC 사용에 따른 추가 비용은 없습니다. 자세히 알아보려면 Amazon DynamoDB 페이지를 방문하여 Amazon DynamoDB Streams ABAC를 참조하세요.