AWS Lambda 函数现已支持完整的 IAM 基于资源的策略
发布于: 2026年8月25日
AWS Lambda 函数现已支持完整的 Identity and Access Management(IAM)基于资源的策略,使平台管理员和安全团队能够使用 AWS IAM 的全部功能来定义精细访问权限。借助完整的 IAM 基于资源的策略,您可以在单个策略文档中为多个主体和操作定义权限,并利用所有 IAM 条件键。
以前,Lambda 函数要求客户为每个主体单独添加权限。对于需要大规模管理权限的平台管理员和安全团队而言,该模式的灵活性有限。 现在,Lambda 函数支持完整的 IAM 基于资源的策略,包括所有 IAM 条件键。这为运营多账户架构或管理多项资源的团队提供了更丰富的策略能力,并简化了策略管理工作。例如,您现在可以使用 IAM 条件键,基于源 IP 或主体标签限制访问权限;平台团队现在可允许多项服务使用单个策略调用一个函数,而不是维护多条语句来添加权限。
您可以使用 AWS Lambda 控制台中的 JSON 编辑器、AWS CLI、AWS SDK 或基础设施即代码工具(例如 AWS CloudFormation 和 AWS SAM),一次性更新基于资源的策略。要了解更多信息,请浏览《AWS Lambda 开发人员指南》中的 Lambda 基于资源的策略示例。
完整的 IAM 基于资源的策略已在所有 AWS 商业区域推出,不额外收取费用。