ขณะนี้ ฟังก์ชัน AWS Lambda รองรับนโยบาย IAM ตามทรัพยากรอย่างเต็มรูปแบบแล้ว

โพสต์บน: 25 ส.ค. 2026

ขณะนี้ ฟังก์ชัน AWS Lambda รองรับนโยบายตามทรัพยากรของ Identity and Access Management (IAM) อย่างเต็มรูปแบบแล้ว ทำให้ผู้ดูแลระบบแพลตฟอร์มและทีมรักษาความปลอดภัยสามารถกำหนดสิทธิ์การเข้าถึงได้อย่างละเอียดโดยใช้ความสามารถเต็มรูปแบบของ AWS IAM ด้วยนโยบายตามทรัพยากรของ IAM อย่างเต็มรูปแบบ คุณสามารถกำหนดสิทธิ์สำหรับผู้ใช้/บริการ/บัญชีที่มีอำนาจในการดำเนินการหลายรายการ และการกระทำต่างๆ ในเอกสารนโยบายเดียว ทั้งยังสามารถใช้ประโยชน์จากคีย์เงื่อนไข IAM ได้อย่างเต็มรูปแบบอีกด้วย

ก่อนหน้านี้ ฟังก์ชัน Lambda กำหนดให้ลูกค้าต้องเพิ่มสิทธิ์การเข้าถึงผู้ใช้/บริการ/บัญชีที่มีอำนาจในการดำเนินการทีละราย สิ่งนี้ทำให้ผู้ดูแลระบบแพลตฟอร์มและทีมรักษาความปลอดภัยมีความยืดหยุ่นจำกัดในการจัดการสิทธิ์ในการปรับขนาด ขณะนี้ ฟังก์ชัน Lambda รองรับนโยบายตามทรัพยากรของ IAM อย่างเต็มรูปแบบ รวมถึงคีย์เงื่อนไข IAM ทุกประเภท สิ่งนี้ช่วยเพิ่มขีดความสามารถด้านนโยบายในวงกว้างขึ้น และช่วยให้การจัดการนโยบายมีประสิทธิภาพยิ่งขึ้นสำหรับทีมที่ใช้สถาปัตยกรรมหลายบัญชี หรือจัดการทรัพยากรหลายอย่าง ตัวอย่างเช่น ตอนนี้คุณสามารถใช้คีย์เงื่อนไข IAM เพื่อจำกัดการเข้าถึงตามที่อยู่ IP ต้นทางหรือแท็กผู้ใช้/บริการ/บัญชีที่มีอำนาจในการดำเนินการได้แล้ว และทีมแพลตฟอร์มสามารถอนุญาตให้บริการต่างๆ เรียกดำเนินการฟังก์ชันได้โดยใช้เพียงนโยบายเดียว แทนที่จะต้องดูแลคำสั่งหลายรายการเพื่อเพิ่มสิทธิ์

คุณสามารถอัปเดตนโยบายตามทรัพยากรได้ในขั้นตอนเดียวโดยใช้เครื่องมือแก้ไข JSON ในคอนโซล AWS Lambda, AWS CLI, AWS SDK หรือเครื่องมือ Infrastructure as Code เช่น AWS CloudFormation และ AWS SAM หากต้องการเรียนรู้เพิ่มเติม โปรดศึกษาตัวอย่างนโยบายตามทรัพยากรของ Lambda ในคู่มือสำหรับนักพัฒนา AWS Lambda 

นโยบายตามทรัพยากรของ IAM อย่างเต็มรูปแบบมีให้บริการใน AWS Region เชิงพาณิชย์ทุกแห่งโดยไม่มีค่าใช้จ่ายเพิ่มเติม