Как QLDB Amazon Managed Blockchain обрабатывает разрешения для различных организаций?

QLDB, по-видимому, является этим централизованным расширением, построенным на сервисе Fabric orderer, которое позволяет запрашивать репликацию сети блокчейна в стиле SQL.

С разными организациями в сети мне было интересно, как QLDB обрабатывает разрешения? Для каждого члена не имеет смысла иметь полный доступ ко всем данным в QLDB, так есть ли какой-то встроенный метод контроля доступа для определенных частей данных?

0 ответов

Как и во всех сервисах AWS, разрешениями управляет IAM.

С объявлением об общедоступности QLDB от 9.10.29 у нас теперь есть ответ на этот вопрос из Actions, Resources и Condition Keys для Amazon QLDB.

На момент написания этой статьи вы можете предоставить следующие разрешения QLDB с помощью IAM:

CreateLedger
DeleteLedger
DescribeJournalS3Export
DescribeLedger
ExecuteStatement
ExportJournalToS3
GetBlock
GetDiges
GetRevision
InsertSampleData
ListJournalS3Exports        
ListJournalS3ExportsForLedger
ListLedgers         
ListTagsForResource
SendCommand
ShowCatalog
TagResource
UntagResource
UpdateLedger
Другие вопросы по тегам