AWS IAM artık IAM rollerini otomatik olarak ayarlamak için rol yöneticisi sağlıyor
AWS bugün AWS, AWS hizmetlerinizin ihtiyaç duyduğu IAM rollerini otomatik olarak kuran AWS Kimlik ve Erişim Yönetimi'ndeki (IAM) rol yöneticisi özelliğinin genel kullanıma sunulduğunu duyurdu. Konsolda desteklenen bir hizmeti kurduğunuzda, rol yöneticisi sizin adınıza varsayılan bir rol oluşturur veya gerekli izinlerle eşleşiyorsa hesabınızda var olan bir rolü yeniden kullanır. Rol yöneticisini istediğiniz zaman etkinleştirebilir veya devre dışı bırakabilirsiniz, ayrıca rol yöneticisinin sizin adınıza dağıttığı AWS tarafından yönetilen şablonları inceleyebilirsiniz.
Rol yöneticisi, lansman sırasında AWS Lambda ve Amazon EventBridge dahil 6 AWS hizmet konsolunu destekler. Örneğin, bir AWS Lambda işlevi oluşturduğunuzda rol yöneticisi söz konusu iş akışı için AWS tarafından yönetilen şablonu uygular. Rol yöneticisi aracılığıyla oluşturulan roller, IAM konsolunda tam olarak kontrol ettiğiniz standart IAM rolleri olarak görünür ve rol yöneticisinin oluşturduğu rolleri tanımlayabilirsiniz. İzinleri sıkılaştırmaya hazır olduğunuzda, rol yöneticisini devre dışı bırakıp her bir rolü yalnızca ihtiyaç duyduğu izinlere göre hassaslaştırmak için IAM Erişim Analiz Aracı'nı kullanabilirsiniz.
Rol yöneticisi, AWS GovCloud (ABD) ve Çin Bölgeleri hariç tüm AWS Bölgelerinde kullanılabilir.
Daha fazla bilgi edinmek için, AWS Güvenlik Blogu'ndaki AWS IAM rol yöneticisi IAM rolleri için başlangıç noktalarını nasıl yeniden düşünür veya IAM Kullanıcı Kılavuzu'ndaki Rolleri rol yöneticisiyle otomatik olarak oluştur sayfalarına göz atın.