As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
ABAC recursos individuais
Os perfis do IAM e os usuários do Centro de Identidade do IAM comportam controle de acesso por atributo (ABAC), que permite definir o acesso a operações e recursos com base em tags. O ABAC ajuda a reduzir a necessidade de atualizar as políticas de permissão e ajuda você a basear o acesso nos atributos dos funcionários do seu diretório corporativo. Se você já estiver usando uma estratégia de várias contas, o ABAC pode ser usado além do controle de acesso baseado em funções (RBAC) para fornecer a várias equipes que operam na mesma conta acesso granular a diferentes recursos. Por exemplo, perfis do IAM ou usuários do Centro de Identidade do IAM podem incluir condições para limitar o acesso a instâncias específicas do Amazon EC2 que, de outra forma, precisariam ser listadas explicitamente em cada política para acessá-las.
Como um modelo de autorização ABAC depende de tags para acesso às operações e aos recursos, é importante fornecer grades de proteção para evitar o acesso não intencional. SCPs pode ser usado para proteger as tags em toda a sua organização, permitindo que as tags sejam modificadas somente sob determinadas condições. Os blogs Securing resource tags used for authorization using a service control policy in AWS Organizations
No caso que instâncias de longa duração do Amazon EC2 estão sendo usadas para atender a práticas operacionais mais tradicionais, essa abordagem pode ser utilizada. O blog Configure IAM Identity Center ABAC for Amazon EC2 instances and Systems Manager Session Manager
Para saber mais sobre os serviços que oferecem suporte ao ABAC, consulte serviços AWS que funcionam com o IAM.