AWS IAM kini menyediakan manajer peran untuk mengatur peran IAM secara otomatis
Hari ini, AWS mengumumkan ketersediaan umum manajer peran, sebuah kemampuan dalam AWS Identity and Access Management (IAM) yang secara otomatis menyiapkan peran IAM yang dibutuhkan layanan AWS Anda. Saat Anda menyiapkan layanan yang didukung di konsol, manajer peran akan membuat peran default atas nama Anda, atau menggunakan kembali peran yang sudah ada di akun Anda jika peran tersebut sudah sesuai dengan izin yang dibutuhkan. Anda dapat mengaktifkan atau menonaktifkan manajer peran kapan saja, serta memeriksa templat yang dikelola AWS yang diterapkan manajer peran atas nama Anda.
Manajer peran mendukung 6 konsol layanan AWS saat peluncuran, termasuk AWS Lambda dan Amazon EventBridge. Sebagai contoh, saat Anda membuat fungsi AWS Lambda, manajer peran menerapkan templat yang dikelola AWS untuk alur kerja tersebut. Peran yang dibuat melalui manajer peran akan muncul di konsol IAM sebagai peran IAM standar yang sepenuhnya Anda kendalikan, dan Anda dapat mengidentifikasi peran mana yang dibuat oleh pengelola peran. Saat Anda siap memperketat izin, Anda dapat menonaktifkan manajer peran dan menggunakan IAM Access Analyzer untuk menyempurnakan setiap peran agar hanya memiliki izin yang diperlukan.
Manajer peran tersedia di semua AWS Region, kecuali Region AWS GovCloud (AS) dan Region Tiongkok.
Untuk mempelajari lebih lanjut, lihat Cara manajer peran IAM AWS memikirkan ulang titik awal untuk peran IAM di Blog Keamanan AWS, atau Buat peran secara otomatis dengan peran manajer di Panduan Pengguna IAM.