Amazon DynamoDB Streams, 이제 속성 기반 액세스 제어 기능 지원
Amazon DynamoDB Streams가 속성 기반 액세스 제어(ABAC)를 지원합니다. 이제 Identity and Access Management(IAM) 정책에서 태그 기반 조건을 사용하여 데이터 스트림에 대한 액세스를 제어할 수 있습니다. ABAC는 여러 팀과 애플리케이션에 서로 다른 액세스 수준을 적용하고 더 적은 수의 IAM 정책을 사용하여 액세스 관리를 간소화하는 권한 부여 전략입니다. 이 기능은 여러 애플리케이션과 환경에서 DynamoDB Streams 액세스를 관리하고 더욱 세밀하고 확장 가능한 액세스 제어를 필요로 하는 팀을 위해 구축되었습니다.
DynamoDB Streams용 ABAC를 사용하면 각 스트림당 최대 50개의 태그를 연결하고 이러한 태그를 IAM 정책 조건에 사용하여 특정 작업에 대한 액세스 권한을 부여하거나 거부할 수 있습니다. 예를 들어, 사용자가 "environment:production" 태그가 지정된 스트림에서만 레코드를 읽을 수 있도록 허용하고 다른 환경에 대한 액세스는 제한할 수 있습니다. 스트림 태그는 상위 테이블 태그와 독립적으로 관리되므로 개별 IAM 정책을 여러 개 만들 필요 없이 환경 분리, 팀 기반 격리, 규정 준수 요구 사항을 유연하게 구현할 수 있습니다.
DynamoDB Streams용 ABAC는 Amazon DynamoDB Streams가 제공되는 모든 상용 AWS 리전과 AWS GovCloud(미국) 리전에서 사용할 수 있습니다. DynamoDB Streams용 ABAC 사용에 따른 추가 비용은 없습니다. 자세히 알아보려면 Amazon DynamoDB 페이지를 방문하여 Amazon DynamoDB Streams ABAC를 참조하세요.