AWS IAM 现已提供角色管理器来自动设置 IAM 角色

发布于: 2026年8月12日

今天,AWS 宣布全面推出角色管理器,这是 AWS Identity and Access Management(IAM)中的一项功能,可自动设置 AWS 服务所需的 IAM 角色。在控制台中设置支持的服务时,角色管理器会代表您创建一个默认角色,或重用您账户中已有的角色(如果该角色已与所需权限匹配)。您可以随时启用或禁用角色管理器,也可以检查角色管理器代表您部署的 AWS 托管模板。

角色管理器在发布时已支持 6 种 AWS 服务控制台,包括 AWS Lambda 和 Amazon EventBridge。例如,在创建 AWS Lambda 函数时,角色管理器会为该工作流应用 AWS 托管的模板。通过角色管理器创建的角色作为完全由您掌控的标准 IAM 角色显示在 IAM 控制台中,并且您可以识别角色管理器所创建的角色。当您准备好收紧权限时,可以禁用角色管理器,并使用 IAM 访问权限分析器来限定每个角色仅拥有其所需的权限。

角色管理器已在所有 AWS 区域推出,但 AWS GovCloud(美国)区域和中国区域除外。

要了解更多信息,请参阅 AWS 安全性博客上的 How AWS IAM role manager rethinks the starting point for IAM roles,或《IAM 用户指南》中的使用角色管理器自动创建角色