Le funzioni AWS Lambda ora supportano policy complete basate su risorse IAM
Le funzioni AWS Lambda ora supportano le policy complete basate su risorse IAM, consentendo agli amministratori della piattaforma e ai team di sicurezza di definire autorizzazioni di accesso granulari utilizzando tutte le funzionalità di AWS IAM. Con le policy complete basate su risorse IAM, è possibile definire le autorizzazioni per più entità IAM e azioni in un unico documento di policy e sfruttare l'intera gamma di chiavi di condizione IAM.
In precedenza, le funzioni Lambda richiedevano ai clienti di aggiungere le autorizzazioni singolarmente per ciascuna entità IAM. Ciò offriva una flessibilità limitata agli amministratori della piattaforma e ai team di sicurezza che desiderano gestire le autorizzazioni su larga scala. Ora le funzioni Lambda supportano policy complete basate su risorse IAM, inclusa l'intera gamma di chiavi di condizione IAM. Ciò offre una gamma più ampia di funzionalità per le policy e semplifica la gestione delle policy per i team che gestiscono architetture multi-account o più risorse. Ad esempio, ora è possibile utilizzare le chiavi di condizione IAM per limitare l'accesso in base all'IP di origine o al tag dell'entità IAM, e i team della piattaforma possono consentire a più servizi di richiamare una funzione utilizzando un'unica policy, anziché mantenere più istruzioni per aggiungere autorizzazioni.
È possibile aggiornare le policy basate su risorse in un unico passaggio utilizzando l'editor JSON nella console di AWS Lambda, CLI AWS, AWS SDK o strumenti di Infrastructure as Code come AWS CloudFormation e AWS SAM. Per ulteriori informazioni, esplora gli esempi di policy basate su risorse Lambda nella Guida per gli sviluppatori di AWS Lambda.
Le policy complete basate su risorse IAM sono disponibili in tutte le regioni commerciali AWS senza costi aggiuntivi.