Как QLDB Amazon Managed Blockchain обрабатывает разрешения для различных организаций?
QLDB, по-видимому, является этим централизованным расширением, построенным на сервисе Fabric orderer, которое позволяет запрашивать репликацию сети блокчейна в стиле SQL.
С разными организациями в сети мне было интересно, как QLDB обрабатывает разрешения? Для каждого члена не имеет смысла иметь полный доступ ко всем данным в QLDB, так есть ли какой-то встроенный метод контроля доступа для определенных частей данных?
0 ответов
Как и во всех сервисах AWS, разрешениями управляет IAM.
С объявлением об общедоступности QLDB от 9.10.29 у нас теперь есть ответ на этот вопрос из Actions, Resources и Condition Keys для Amazon QLDB.
На момент написания этой статьи вы можете предоставить следующие разрешения QLDB с помощью IAM:
CreateLedger
DeleteLedger
DescribeJournalS3Export
DescribeLedger
ExecuteStatement
ExportJournalToS3
GetBlock
GetDiges
GetRevision
InsertSampleData
ListJournalS3Exports
ListJournalS3ExportsForLedger
ListLedgers
ListTagsForResource
SendCommand
ShowCatalog
TagResource
UntagResource
UpdateLedger