Publicado: Nov 21, 2022

O ABAC é uma estratégia de autorização que define permissões de acesso com base em tags que podem ser anexadas a recursos do IAM, como usuários e funções do IAM, e a recursos da Amazon Web Services, como funções do Lambda, para simplificar o gerenciamento de permissões. O suporte ao ABAC pelas funções do Lambda permite escalar suas permissões conforme sua organização se inova e fornecer acesso granular aos desenvolvedores, sem exigir uma atualização de política quando um usuário ou projeto é adicionado, removido ou atualizado. Com suporte ao ABAC pelo Amazon Lambda, as políticas do IAM podem ser usadas para permitir ou negar ações específicas da API do Lambda quando as tags da entidade principal do IAM correspondem às tags em uma função do Lambda.

Hoje, temos o prazer de anunciar que o Lambda oferece suporte ao ABAC nas regiões AWS GovCloud (EUA).

Com essa versão, o Lambda oferece suporte ao ABAC apenas para APIs do Lambda que usam a função, a versão de função e o alias de função como o tipo de recurso principal. Consulte a lista completa de ações da API do Lambda e de tipos de recursos aqui.

Para começar a usar as funções do ABAC para Lambda, consulte os seguintes recursos:

  • Para obter informações sobre o controle de acesso baseado em atributos, consulte ABAC no Guia do usuário do IAM.
  • Para obter informações sobre como configurar o ABAC com o AWS Lambda, consulte Control access using tags no Guia do desenvolvedor do AWS Lambda