ปัจจุบัน AWS IAM มีตัวจัดการบทบาทที่ช่วยตั้งค่าบทบาทใน IAM โดยอัตโนมัติ
วันนี้ AWS ประกาศเปิดใช้งานตัวจัดการบทบาทอย่างเป็นทางการ ซึ่งเป็นความสามารถใน AWS Identity and Access Management (IAM) ที่จะตั้งค่าบทบาทใน IAM ที่บริการ AWS ของคุณต้องการโดยอัตโนมัติ เมื่อคุณตั้งค่าบริการที่รองรับในคอนโซล ตัวจัดการบทบาทจะสร้างบทบาทเริ่มต้นในนามของคุณ หรือใช้บทบาทที่มีอยู่แล้วในบัญชีของคุณหากบทบาทนั้นตรงกับสิทธิ์ที่ต้องการ คุณสามารถเปิดหรือปิดใช้งานตัวจัดการบทบาทได้ตลอดเวลา รวมถึงตรวจสอบเทมเพลตที่จัดการโดย AWS ซึ่งตัวจัดการบทบาทจะปรับใช้ในนามของคุณ
ตัวจัดการบทบาทรองรับคอนโซลบริการ AWS 6 รายการในตอนเปิดตัว รวมถึง AWS Lambda และ Amazon EventBridge ตัวอย่างเช่น เมื่อคุณสร้างฟังก์ชัน AWS Lambda ตัวจัดการบทบาทจะใช้เทมเพลตที่ AWS จัดการไว้สำหรับเวิร์กโฟลว์นั้น บทบาทที่สร้างผ่านตัวจัดการบทบาทจะปรากฏในคอนโซล IAM ในรูปแบบบทบาทใน IAM มาตรฐานที่คุณสามารถควบคุมได้อย่างเต็มที่ และคุณสามารถระบุบทบาทที่ตัวจัดการบทบาทสร้างขึ้นได้ เมื่อคุณพร้อมที่จะจำกัดสิทธิ์การเข้าถึง คุณสามารถปิดใช้งานตัวจัดการบทบาทและใช้ IAM Access Analyzer เพื่อปรับแต่งแต่ละบทบาทให้เหลือเพียงสิทธิ์ที่จำเป็นเท่านั้น
ตัวจัดการบทบาทมีให้บริการใน AWS Region ทุกแห่ง ยกเว้นรีเจี้ยน AWS GovCloud (สหรัฐฯ) และรีเจี้ยนจีน
หากต้องการเรียนรู้เพิ่มเติม โปรดดูวิธีที่ตัวจัดการบทบาทใน IAM ของ AWS ปรับเปลี่ยนจุดเริ่มต้นของบทบาทใน IAM ใน AWS Security Blog หรือสร้างบทบาทโดยอัตโนมัติด้วยตัวจัดการบทบาทในคู่มือผู้ใช้ IAM