AWS IAM ahora proporciona un administrador de roles para configurar roles de IAM automáticamente

Publicado en: 12 de ago de 2026

Hoy, AWS anuncia la disponibilidad general del administrador de roles, una característica de AWS Identity and Access Management (IAM) que configura automáticamente los roles de IAM que necesitan sus servicios de AWS. Cuando configuras un servicio compatible en la consola, el administrador de roles crea un rol predeterminado en su nombre o reutiliza uno que ya exista en su cuenta si ya cuenta con los permisos requeridos. Puede activar o desactivar el administrador de roles en cualquier momento, así como inspeccionar las plantillas administradas por AWS que el administrador de roles implementa en su nombre.

El administrador de roles admite 6 consolas de servicio de AWS en el momento del lanzamiento, incluidas AWS Lambda y Amazon EventBridge. Por ejemplo, al crear una función de AWS Lambda, el administrador de roles aplica la plantilla administrada por AWS para ese flujo de trabajo. Los roles creados mediante el administrador de roles aparecen en la consola de IAM como roles de IAM estándar que usted controla por completo. Además, puede identificar los que creó el administrador de roles. Cuando esté listo para restringir los permisos, puede desactivar el administrador de roles y usar IAM Access Analyzer para restringir cada rol a solo los permisos que necesita.

El administrador de roles está disponible en todas las regiones de AWS, excepto en las regiones de China y AWS GovCloud (EE. UU.).

Para obtener más información, consulte Cómo el administrador de roles de AWS IAM replantea el punto de partida para los roles de IAM en el blog de seguridad de AWS o Crear roles automáticamente con el administrador de roles en la Guía del usuario de IAM.