Fungsi AWS Lambda kini mendukung kebijakan berbasis sumber daya IAM secara penuh
Fungsi AWS Lambda kini mendukung kebijakan berbasis sumber daya Identity and Access Management (IAM) secara penuh, yang memungkinkan administrator platform dan tim keamanan untuk menetapkan izin akses secara terperinci dengan memanfaatkan kapabilitas penuh AWS IAM. Dengan kebijakan berbasis sumber daya IAM yang lengkap, Anda dapat menentukan izin untuk berbagai principal dan tindakan dalam satu dokumen kebijakan serta memanfaatkan seluruh rangkaian kunci kondisi IAM.
Sebelumnya, fungsi Lambda mengharuskan pelanggan untuk menambahkan izin secara individual untuk setiap principal. Ini memberikan fleksibilitas yang terbatas bagi administrator platform dan tim keamanan yang ingin mengelola izin dalam skala besar. Kini, fungsi Lambda mendukung kebijakan berbasis sumber daya IAM secara penuh, termasuk seluruh rangkaian kunci kondisi IAM. Hal ini menghadirkan cakupan kapabilitas kebijakan yang lebih luas serta menyederhanakan pengelolaan kebijakan bagi tim yang menjalankan arsitektur multi-akun atau mengelola berbagai sumber daya. Sebagai contoh, kini Anda dapat menggunakan kunci kondisi IAM untuk membatasi akses berdasarkan IP sumber atau tag principal, dan tim platform kini dapat mengizinkan beberapa layanan untuk menginvokasi suatu fungsi dengan menggunakan satu kebijakan, daripada memelihara beberapa pernyataan untuk menambahkan izin.
Anda dapat memperbarui kebijakan berbasis sumber daya dalam satu langkah menggunakan editor JSON di konsol AWS Lambda, AWS CLI, AWS SDK, atau tool infrastruktur sebagai kode seperti AWS CloudFormation dan AWS SAM. Untuk mempelajari lebih lanjut, jelajahi contoh kebijakan berbasis sumber daya Lambda di Panduan Pengembang AWS Lambda.
Kebijakan berbasis sumber daya IAM yang lengkap tersedia di semua Region AWS komersial tanpa biaya tambahan.