O AWS IAM agora fornece um gerente de funções para configurar funções do IAM automaticamente

Publicado: 12 de ago de 2026

Hoje, a AWS anuncia a disponibilidade geral do gerente de funções, um recurso do AWS Identity and Access Management (IAM) que configura automaticamente as funções do IAM de que seus serviços da AWS precisam. Quando você configura um serviço compatível no console, o gerente de funções cria uma função padrão em seu nome ou reutiliza uma que já exista em sua conta se ela já corresponder às permissões necessárias. Você pode ativar ou desativar o gerenciador de funções a qualquer momento, bem como inspecionar os modelos gerenciados pela AWS que o gerente de funções implanta em seu nome.

O Role Manager oferece suporte a 6 consoles de serviços da AWS no lançamento, incluindo AWS Lambda e Amazon EventBridge. Por exemplo, quando você cria uma função do AWS Lambda, o gerente de funções aplica o modelo gerenciado pela AWS para esse fluxo de trabalho. As funções criadas por meio do gerenciador de funções aparecem no console do IAM como perfis padrão do IAM que você controla totalmente, e você pode identificar as que o gerente de funções criou. Quando estiver pronto para restringir as permissões, você poderá desativar o gerenciador de funções e usar o IAM Access Analyzer para refinar cada função apenas para as permissões necessárias.

A API de resumo da fatura está disponível em todas as regiões da AWS, exceto nas regiões da AWS GovCloud (EUA) e China.

Para saber mais, consulte Como o gerente de funções do AWS IAM repensa o ponto de partida para os perfis do IAM no blog de segurança da AWS ou Como criar funções automaticamente com o gerente de funções no Guia do usuário do IAM.