Полная поддержка политик на основе ресурсов IAM в функциях AWS Lambda

Проведено: 25 авг. 2026 г.

Функции AWS Lambda теперь позволяют администраторам платформ и специалистам по безопасности детально контролировать разрешения за счет поддержки всех возможностей политик на основе ресурсов из сервиса Управления идентификацией и доступом AWS (AWS IAM). Полная поддержка политик на основе ресурсов IAM позволяет задавать разрешения для множества доверителей и действий в одном документе политики и использовать весь набор ключей условий IAM.

В прошлом пользователям функций Lambda требовалось добавлять разрешения для каждого доверителя отдельно. Это не обеспечивало достаточной гибкости для администраторов платформ и специалистов по безопасности, которым необходимо управлять разрешениями в большом масштабе. Теперь же функции Lambda поддерживают все возможности политик на основе ресурсов IAM, включая полный набор ключей условий IAM. Это позволяет использовать политики для более широкого спектра задач и упрощает работу с ними для специалистов, обслуживающих архитектуры с множеством аккаунтов или ресурсов. Например, ключи условий IAM теперь позволяют ограничивать доступ на основе IP-адресов источника или тегов доверителя, а администраторы платформ теперь могут предоставлять доступ к определенной функции для множества сервисов при помощи всего одной политики без необходимости задействовать множество инструкций для добавления разрешений.

Политики на основе ресурсов можно обновлять всего за одно действие, используя редактор JSON в консоли AWS Lambda, интерфейс командной строки AWS (AWS CLI), пакет средств разработки ПО (SDK) AWS или инструменты «инфраструктуры как кода», такие как AWS CloudFormation и Модель бессерверных приложений AWS (AWS SAM). Чтобы узнать больше, ознакомьтесь с примерами политик на основе ресурсов для Lambda из Руководства для разработчиков по AWS Lambda. 

Полная поддержка политик на основе ресурсов IAM доступна во всех коммерческих регионах AWS без дополнительной платы.