Las funciones de AWS Lambda ahora admiten políticas completas basadas en recursos de IAM
Las funciones de AWS Lambda ahora admiten políticas completas basadas en recursos de administración de identidades y acceso (IAM), lo que permite a los administradores de plataformas y a los equipos de seguridad definir permisos de acceso pormenorizados utilizando todas las capacidades de AWS IAM. Con políticas completas basadas en los recursos de IAM, puede definir los permisos para varias entidades principales y acciones en un único documento de política y aprovechar toda la gama de claves de condición de IAM.
Anteriormente, las funciones de Lambda requerían que los clientes agregaran permisos de forma individual por entidad principal. Esto proporcionó una flexibilidad limitada para los administradores de la plataforma y los equipos de seguridad que desean administrar los permisos a escala. Ahora, las funciones de Lambda admiten políticas completas basadas en recursos de IAM, incluida la gama completa de claves de condición de IAM. Esto proporciona una gama más amplia de capacidades de políticas y agiliza la administración de políticas para los equipos que operan arquitecturas de cuentas múltiples o administran varios recursos. Por ejemplo, ahora puede usar las claves de condición de IAM para restringir el acceso en función de la IP de origen o la etiqueta de la entidad principal, y los equipos de plataforma ahora pueden permitir que varios servicios invoquen una función mediante una sola política, en lugar de mantener varias declaraciones para agregar permisos.
Puede actualizar las políticas basadas en recursos en un solo paso mediante el editor JSON de la consola de AWS Lambda, la CLI de AWS, el SDK de AWS o la infraestructura como herramientas de código, como AWS CloudFormation y AWS SAM. Para obtener más información, consulte los ejemplos de políticas basadas en recursos de Lambda en la Guía para desarrolladores de AWS Lambda.
Las políticas completas de IAM basadas en los recursos están disponibles en todas las regiones comerciales de AWS sin costo adicional.