AWS IAM ora fornisce un role manager per configurare automaticamente i ruoli IAM

Inserito il: 12 ago 2026

Oggi AWS annuncia la disponibilità al pubblico di role manager, una funzionalità di AWS Identity and Access Management (IAM) che configura automaticamente i ruoli IAM necessari ai servizi AWS. Quando si configura un servizio supportato all'interno della console, Role Manager crea un ruolo predefinito per conto dell'utente oppure ne riutilizza uno già esistente nell'account qualora soddisfi già le autorizzazioni richieste. È possibile abilitare o disabilitare role manager in qualsiasi momento, nonché ispezionare i modelli gestiti da AWS distribuiti da role manager per conto dell'utente.

Role manager supporta 6 console di servizio AWS al momento del rilascio, tra cui AWS Lambda e Amazon EventBridge. Ad esempio, quando si crea una funzione AWS Lambda, role manager applica il modello gestito da AWS specifico per quel flusso di lavoro. I ruoli creati tramite role manager vengono visualizzati nella console IAM come ruoli IAM standard del tutto controllabili dall'utente, con la possibilità di identificare quelli generati da role manager. Quando si desidera limitare le autorizzazioni applicando il principio del minimo privilegio, è possibile disabilitare role manager e utilizzare IAM Access Analyzer per affinare ciascun ruolo assegnando unicamente le autorizzazioni necessarie.

Role manager è disponibile in tutte le regioni AWS, ad eccezione delle regioni AWS GovCloud (Stati Uniti) e delle regioni Cina.

Per ulteriori informazioni, consulta l'articolo Come AWS IAM role manager ripensa il punto di partenza per i ruoli IAM nel blog sulla sicurezza di AWS oppure la sezione creazione automatica dei ruoli con role manager nella guida per l'utente IAM.