AWS IAM bietet jetzt Rollenmanager zum automatischen Einrichten von IAM-Rollen

Veröffentlicht am: 12. Aug. 2026

Heute kündigt AWS die allgemeine Verfügbarkeit des Rollenmanagers an, einer Funktion in AWS Identity and Access Management (IAM), die automatisch die IAM-Rollen einrichtet, die Ihre AWS-Services benötigen. Wenn Sie einen unterstützten Dienst in der Konsole einrichten, erstellt der Rollenmanager in Ihrem Namen eine Standardrolle oder verwendet eine Rolle, die bereits in Ihrem Konto vorhanden ist, wieder, sofern sie bereits den erforderlichen Berechtigungen entspricht. Sie können den Rollenmanager jederzeit aktivieren oder deaktivieren und die von AWS verwalteten Vorlagen überprüfen, die der Rollenmanager in Ihrem Namen bereitstellt.

Der Rollenmanager unterstützt beim Start 6 AWS-Servicekonsolen, darunter AWS Lambda und Amazon EventBridge. Wenn Sie beispielsweise eine AWS Lambda-Funktion erstellen, wendet der Rollenmanager die von AWS verwaltete Vorlage für diesen Workflow an. Rollen, die über den Rollenmanager erstellt wurden, werden in der IAM-Konsole als Standard-IAM-Rollen angezeigt, die Sie vollständig kontrollieren können, und Sie können die Rollen identifizieren, die vom Rollenmanager erstellt wurden. Wenn Sie bereit sind, die Berechtigungen zu verschärfen, können Sie den Rollenmanager deaktivieren und IAM Access Analyzer verwenden, um jede Rolle so zu verfeinern, dass sie nur die Berechtigungen enthält, die sie benötigt.

Der Rollenmanager ist in allen AWS-Regionen verfügbar, mit Ausnahme der Regionen AWS GovCloud (USA) und China.

Weitere Informationen finden Sie im AWS-Sicherheitsblog unter Wie der AWS IAM-Rollenmanager den Ausgangspunkt für IAM-Rollen überdenkt oder unter Rollen automatisch mit dem Rollenmanager erstellen im IAM-Benutzerhandbuch.