AWS IAM fournit désormais un gestionnaire de rôles pour configurer automatiquement les rôles IAM
AWS annonce aujourd’hui la disponibilité générale du gestionnaire de rôles, une fonctionnalité d’AWS Identity and Access Management (IAM) qui configure automatiquement les rôles IAM dont vos services AWS ont besoin. Lorsque vous configurez un service pris en charge dans la console, le gestionnaire de rôles crée un rôle par défaut en votre nom ou en réutilise un qui existe déjà dans votre compte s’il correspond déjà aux autorisations requises. Vous pouvez activer ou désactiver le gestionnaire de rôles à tout moment, et inspecter les modèles gérés par AWS que le gestionnaire de rôles déploie en votre nom.
Le gestionnaire de rôles prend en charge six consoles de service AWS au lancement, dont AWS Lambda et Amazon EventBridge. Par exemple, lorsque vous créez une fonction AWS Lambda, le gestionnaire de rôles applique le modèle géré par AWS pour ce flux de travail. Les rôles créés via le gestionnaire de rôles apparaissent dans la console IAM en tant que rôles IAM standard que vous contrôlez entièrement, et vous pouvez identifier ceux créés par le gestionnaire de rôles. Lorsque vous êtes prêt à renforcer les autorisations, vous pouvez désactiver le gestionnaire de rôles et utiliser IAM Access Analyzer pour affiner chaque rôle en fonction des autorisations dont il a besoin uniquement.
Le gestionnaire de rôles est disponible dans toutes les Régions AWS, à l’exception des Régions AWS GovCloud (US) et Chine.
Pour en savoir plus, consultez How AWS IAM role manager rethinks the starting point for IAM roles (Comment le gestionnaire de rôles AWS IAM repense le point de départ des rôles IAM) sur le blog AWS Security, ou la section Créer des rôles automatiquement avec le gestionnaire de rôles du Guide de l’utilisateur d’IAM.