تدعم وظائف AWS Lambda الآن سياسات IAM الكاملة القائمة على الموارد
تدعم وظائف AWS Lambda الآن السياسات الكاملة القائمة على الموارد لإدارة الهوية والوصول (IAM)، مما يمكّن مسؤولي المنصة وفرق الأمان من تحديد أذونات الوصول الدقيقة باستخدام الإمكانات الكاملة لـ AWS IAM. باستخدام سياسات IAM الكاملة القائمة على الموارد لـ IAM، يمكنك تحديد الأذونات للعديد من المبادئ والإجراءات في مستند سياسة واحد والاستفادة من النطاق الكامل لمفاتيح شروط IAM.
في السابق، كانت وظائف Lambda تتطلب من العملاء إضافة أذونات بشكل فردي لكل مستخدم أساسي. وقد وفر ذلك مرونة محدودة لمسؤولي المنصة وفرق الأمان الذين يرغبون في إدارة الأذونات على نطاق واسع. الآن، تدعم وظائف Lambda سياسات IAM الكاملة القائمة على الموارد، بما في ذلك النطاق الكامل لمفاتيح شروط IAM. يوفر هذا نطاقًا أوسع من إمكانات السياسة ويبسط إدارة السياسة للفرق التي تقوم بتشغيل بنيات متعددة الحسابات أو إدارة موارد متعددة. على سبيل المثال، يمكنك الآن استخدام مفاتيح شروط IAM لتقييد الوصول استنادًا إلى عنوان IP المصدر أو علامة المستخدم الأساسي، ويمكن لفرق المنصة الآن السماح لخدمات متعددة باستدعاء وظيفة باستخدام سياسة واحدة، بدلاً من الاحتفاظ بعبارات متعددة لإضافة الأذونات.
يمكنك تحديث السياسات القائمة على الموارد في خطوة واحدة باستخدام محرر JSON في وحدة تحكم AWS Lambda أو AWS CLI أو AWS SDK أو البنية التحتية كأدوات تعليمات برمجية مثل AWS CloudFormation وAWS SAM. لمعرفة المزيد، استكشف أمثلة سياسة Lambda القائمة على الموارد في دليل مطوري AWS Lambda.
تتوفر سياسات IAM الكاملة القائمة على الموارد في جميع مناطق AWS التجارية دون أي رسوم إضافية.