As funções do AWS Lambda agora oferecem suporte a políticas completas baseadas em recursos do IAM

Publicado: 25 de ago de 2026

As funções do AWS Lambda agora oferecem suporte a políticas completas baseadas em recursos de gerenciamento de identidade e acesso (IAM), permitindo que administradores de plataforma e equipes de segurança definam permissões de acesso granulares usando todos os recursos do AWS IAM. Com políticas completas baseadas em recursos do IAM, você pode definir permissões para várias entidades principais e ações em um único documento de política e aproveitar toda a gama de chaves de condição do IAM.

Antes, as funções do Lambda exigiam que os clientes adicionassem permissões individualmente por entidade principal. Isso proporcionou flexibilidade limitada para administradores de plataforma e equipes de segurança que desejam gerenciar permissões em grande escala. Agora, as funções do Lambda oferecem suporte a políticas completas baseadas em recursos do IAM, incluindo toda a gama de chaves de condição do IAM. Isso fornece uma gama mais ampla de recursos de políticas e simplifica o gerenciamento de políticas para equipes que operam arquiteturas de várias contas ou gerenciam vários recursos. Por exemplo, agora você pode usar as chaves de condição do IAM para restringir o acesso com base no IP de origem ou na tag principal, e as equipes da plataforma agora podem permitir que vários serviços invoquem uma função usando uma única política, em vez de manter várias instruções para adicionar permissões.

Você pode atualizar políticas baseadas em recursos em uma única etapa usando o editor JSON no console do AWS Lambda, na CLI da AWS, no SDK da AWS ou na infraestrutura como ferramentas de código, como AWS CloudFormation e AWS SAM. Para saber mais, explore os exemplos de políticas baseadas em recursos do Lambda no Guia do desenvolvedor do AWS Lambda. 

Políticas completas baseadas em recursos do IAM estão disponíveis em todas as regiões comerciais da AWS sem custo adicional.