| ID |
1103 |
| GUID |
e7d6bfd9f9c272cfbd77eb9bdf41f5b00c7c7cb9 |
| 発表日(JST) |
|
| 要約生成日時(JST) |
|
| タイトル |
Amazon Verified PermissionsがCedar JSON エンティティフォーマットをサポート |
| 詳細リンク |
https://aws.amazon.com/about-aws/whats-new/2025/02/amazon-verified-permissions-cedar-json-entity-format/
|
| カテゴリ |
- amazon-verified-permissions
- aws-govcloud-us
- security-identity-and-compliance
|
| 要点 |
- Amazon Verified PermissionsがCedar SDKと同じJSON形式をサポート
- 開発者にとってより簡単な認可リクエスト形式を提供
- Cedar SDKとAmazon Verified Permissionsの互換性が向上
- すべてのAWS対応リージョンで利用可能
- 既存のアプリケーション統合は影響を受けない
|
| アップデート内容要約 |
Amazon Verified Permissionsが、Cedar SDKと同じJSON形式でのエンティティとコンテキストデータのサポートを開始しました。これにより、開発者はより簡単な形式で認可リクエストを行えるようになり、Amazon Verified Permissions APIとオープンソースのCedar SDKの互換性が向上しました。
|
| アップデート内容全文 |
Amazon Verified Permissionsが、Cedar SDKと同じJSON形式でエンティティとコンテキストデータをサポートするようになりました。
開発者はこのより簡単な形式を使用して認可リクエストを行うことができます。
これにより、Amazon Verified Permissions APIがオープンソースのCedar SDKとより密接に整合し、SDKからAmazon Verified Permissionsへの移行、またはその逆がより簡単になります。
Amazon Verified Permissionsは、開発者が構築するアプリケーション向けの権限管理および詳細な認可サービスです。
表現力豊かで分析可能なオープンソースのポリシー言語であるCedarを使用して、開発者と管理者は、ロールと属性を使用したポリシーベースのアクセス制御を定義し、よりきめ細かいコンテキスト対応のアクセス制御を実現できます。
例えば、HRアプリケーションがAmazon Verified Permissions(AVP)を呼び出して、AliceがHRマネージャーグループに所属しているという条件で、Bobのパフォーマンス評価にアクセスする許可があるかどうかを判断することができます。
顧客は、Cedar JSON形式を使用して、プリンシパル(Alice)とリソース(Bobのパフォーマンス評価)を記述するエンティティデータを渡すことができます。
この変更は、Amazon Verified PermissionsがサポートするすべてのAWSリージョンで利用可能です。
サービスは引き続き古い形式もサポートするため、この変更により既存のアプリケーション統合が破壊されることはありません。
Cedar JSON形式の使用方法の詳細については、CedarユーザーガイドおよびVerified Permissionsユーザーガイドの「Cedar JSONエンティティ」セクションを参照してください。
Amazon Verified Permissionsの詳細については、製品ページをご覧ください。
|
| 関連サービス |
- Amazon Verified Permissions
|
| 関連サービスの説明 |
- Amazon Verified Permissionsは、アプリケーション向けの権限管理および詳細な認可サービスです。このサービスを使用することで、開発者はCedarというポリシー言語を用いて、ロールや属性に基づいたきめ細かいアクセス制御を定義できます。例えば、特定のユーザーが特定の条件下で特定のリソースにアクセスできるかどうかを判断するのに役立ちます。これにより、アプリケーションのセキュリティを強化し、より柔軟で詳細なアクセス制御を実現することができます。
|
| 関連URL |
|